SQL注入--获取sql-shell

2017-12-06  本文已影响74人  ch3ckr

题目地址:http://ctf5.shiyanbar.com/basic/inject/index.php
下面先讲一下思路再说解法:
题目界面:

以下进行测试:

说明admin字段存在注入点(bool、time),且过滤了select,那么怎么注入呢。这里通过sqlmap可以直接获取一个sql shell,直接执行sql语句进行交互。

获取shell: 获取表:
获取列:
获取数据:
上一篇 下一篇

猜你喜欢

热点阅读