会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
NineOnee
导航
博客园
首页
新随笔
联系
订阅
管理
公告
2020年10月29日
ics-04
摘要: ics-04 根据提示我们直接观察注册和登录界面,先注册个账号,然后登录进去,提示普通用户登录没用,说明有一个非普通用户登录就会显示flag,这个用户的账号密码都在数据库里,所以我们进行sql注入,找到该用户的信息。 先扫一下登录界面,没有注入点 python2 sqlmap.py -r test1
阅读全文
posted @ 2020-10-29 13:59 NineOne_E
阅读(83)
评论(0)
推荐(0)
编辑