1.进入靶场,看到如下页面
我们的思路就是
测试暴力破解
sql注入/xss注入

这里我们在login部分随机输入参数
bp抓包
然后跑sqlmap
这里我提供点测试的思路,关于sqlmap的
首先我是用sqlmap –batch跑出来时间盲注的
接下来是用爆库爆表的方式测试,发现无果
然后使用了sqlmap –batch –sql-shell
发现可以注入的,但是结果是
最后使用select LOAD_FILE('/flag'),跑出来的flag
sqlmap -u "目标URL" –file-read=“/flag" –batch这个也可以尝试一下,如果太多数据库找不到目标的时候
这里我想说的sqlmap技巧就是,为了省工夫我们可以直接–sql-shell
前提是用–batch测试出来方式的时候
然后也可 –file-read=“/flag"这种形式
面对较大的数据库这个方式更加有性价比
这些都是小弟的一些经验,供大家学习
期待大佬提供宝贵的意见和指导
文章到此也是告一段落了,谢谢大家

