ctfhub技能树sql注入题sqlmap工具解法

ctfhub技能树sql注入题sqlmap工具解法

有工具为啥还要手动注入呢
ctfhub技能树sql注入题sqlmap工具解法_第1张图片

整数注入

ctfhub技能树sql注入题sqlmap工具解法_第2张图片
启用sqlmap
在这里插入图片描述
列出库名
ctfhub技能树sql注入题sqlmap工具解法_第3张图片
可以看到 flag在 ‘sqli’库中
再用sqlmap列出字段
ctfhub技能树sql注入题sqlmap工具解法_第4张图片
再查询flag字段就能拿到flag了

在这里插入图片描述
在这里插入图片描述
ctfhub技能树sql注入题sqlmap工具解法_第5张图片
上图题目如果用工具的话做法跟第一题是一样的 直接看下面的题目

cookie注入

在这里插入图片描述
ctfhub技能树sql注入题sqlmap工具解法_第6张图片
这里看到题目要求用cookie注入
直接用工具

同样先列出库名

ctfhub技能树sql注入题sqlmap工具解法_第7张图片
在这里插入图片描述
列出字段
ctfhub技能树sql注入题sqlmap工具解法_第8张图片
再查询即可拿到flag
ctfhub技能树sql注入题sqlmap工具解法_第9张图片

UA注入

ctfhub技能树sql注入题sqlmap工具解法_第10张图片
这次用工具跑了好久才跑出来 明显没手工快。

在这里插入图片描述
ctfhub技能树sql注入题sqlmap工具解法_第11张图片

在这里插入图片描述
找到了名为 sqli的数据库后 重复前面题目的操作就可拿到flag

ctfhub技能树sql注入题sqlmap工具解法_第12张图片
在这里插入图片描述
ctfhub技能树sql注入题sqlmap工具解法_第13张图片
在这里插入图片描述

虽然结果出来了 但工具跑了好久,感觉手工应该会快很多。
ctfhub技能树sql注入题sqlmap工具解法_第14张图片

Refer注入

ctfhub技能树sql注入题sqlmap工具解法_第15张图片
先抓个包
ctfhub技能树sql注入题sqlmap工具解法_第16张图片
看到抓包结果没有 referer 那我们伪造一个
ctfhub技能树sql注入题sqlmap工具解法_第17张图片
之后将抓包结果存入一个空的txt文件中(在GET后加上url 不然用sqlmap时会报错)
在这里插入图片描述
ctfhub技能树sql注入题sqlmap工具解法_第18张图片
查询sqli库字段名
在这里插入图片描述

重复上面题的操作 就能拿到flag
在这里插入图片描述

总结

虽然工具很方便,但有时候手工更高效,该学的还是得学啊。

你可能感兴趣的:(ctfhub技能树sql注入题sqlmap工具解法)