9.1 CTFHUB SQL 过滤空格

还是用SQLMap实现(SQLMap太香了!)
命令格式:

python3 sqlmap.py -u ... --dbs --tamper "space2comment.py"

然后还是选择 sqli 库
只是这次得到的 column就很离谱了
image
选择 varchar(100)那个 column
爆破flag
image

posted @ 2023-09-01 12:02  N0zoM1z0  阅读(15)  评论(0编辑  收藏  举报