墨者学院 web sql 注入题

1、注入漏洞实战 burpsuite抓包 添加X-Forwarded-For:* 保存为.txt文件,放到sqlmap文件中 然后python sqlmap.py -r sql.txt --dbs -batch爆破 得到用户名和密码,登录得到flag2、布尔盲注 点开下面的通知,存在注入点 sqlmap.py -u http://219.153.49.228:49885/new_list.php?
相关文章
相关标签/搜索