这个看起来有点简单ctf writeup

  • 手工检测证明存在sql注入,好吧,其实是百度搜的,请原谅一个一脸蒙蔽的小白
    -使用sqlmap,上周我就是装工具装到自己要疯了,,,
    -下面就一步一步进行好啦
    -爆库
    -爆表
    -爆字段
    -得值
    -大概就是考察对SQL注入的基础工具使用
    -感觉我讲的对大家没啥帮助,,嗯,,下次找一个更有含义的题。

你可能感兴趣的:(这个看起来有点简单ctf writeup)