初学sqlmap 实验吧wp

初次接触sqlmap。

初学sqlmap 实验吧wp

首先判断是否存在注入点,先在网址后加'。

初学sqlmap 实验吧wp

然后

初学sqlmap 实验吧wp

初学sqlmap 实验吧wp

可以判断存在注入点。然后就可以使用sqlmap。首先查看当前数据库。

初学sqlmap 实验吧wp

初学sqlmap 实验吧wp

发现数据库名为my_db;然后爆表名。

初学sqlmap 实验吧wp

初学sqlmap 实验吧wp

继续爆thiskey表的列。

初学sqlmap 实验吧wp

初学sqlmap 实验吧wp

接着爆

初学sqlmap 实验吧wp

初学sqlmap 实验吧wp

拿到key。