此方法在CTFHUB.cookie注入中适用,目前在布尔盲注入未成功,如果后期成功了我再来改文章。
之前遇到这样的问题查了资料看到有人说要重装sqlmap,也有人说要挂VPN,还看到有个评论区说是只有kali较低版本才不出错,你们可以去试试看,但是我发现是我的不能套用之前的固定模板中的引号。一套用就会出现Kali 的sqlmap:Connection timed out to the target URL. unable to connect to the target URL只有的情况。
大家的kali的固定模板一般是这样的(可以参考一下):
python2 sqlmap.py -u "http://challenge-e27e712ceeb91bac.sandbox.ctfhub.com:10080/" --cookie "id=1" --level 2 --dbs (注意这里的网站是用引号围住的)
但是我的加入python/python2这样的模板是运行不起来的,我参考他们写的代码是这样的:
sqlmap -u "http://challenge-eae40dccd66238a8.sandbox.ctfhub.com:10800/" --cookie "id=1" --level 2 --dbs
这样就出现了问题
后面巧合我把网站的引号忘记了,结果就运行出来了
sqlmap -u http://challenge-eae40dccd66238a8.sandbox.ctfhub.com:10800/ --cookie "id=1" --level 2 --dbs (注意网站10800/后面一定要空一格在写--cookie否则会错误)
代码在运行的途中遇到选择(Y/N)的你就一直选Y然后回车就可以了。
总结四点:(1)如果python sqlmap.py运行不起来就试试直接sqlmap(这个是你是否下载sqlmap的区别,要是用kali自带的话就是sqlmap,如果是用重新下载的就是python sqlmap.py)
(2)把网站的引号删除试试看
(3)在网站末尾10800/后面要加一个空格再写--cookie(做cookie题的时候)
(4)代码在运行的途中遇到选择(Y/N) 你就一直选Y然后回车就可以了