Bugku-成绩单

一、提示查询成绩

二、输入数字,返回信息,说明可能会有sql注入

三、Burp抓包,测试sql注入语句

四、使用sqlmap-POST注入,将数据复制到sqlmap根目录

五、sqlmap注入成功

你可能感兴趣的:(Bugku-成绩单)