Sqlmap盲注的过程分析

用一道bugku的CTF的题目来作为分析对象 https://ctf.bugku.com/challenges 里面的 分析类 里的 信息提取 初初看数据包。先过滤非HTTP的流量,便于分析。Wireshark中执行过滤 http   先看前面的可以看到。Sqlmap进行了试探性的注入点探测。从前面的几个数据包就可以知道Sqlmap请求的时候是进行了URL编码的。不易理解。不过还好接下来看响应包的
相关文章
相关标签/搜索