我手动找到了一个注入点,在CTF上,位于POST表单上。我在以下手动负载中找到了它:我想使用sqlmap。-risk=3 --dbms mysql --technique T -vvv -p "username,password"专注于MySQL数据库管理系统,因为我很确定它是(我试过没有)
专注于基于时间的技术,就像我发现的
我对sqlmap相当陌生,但我尝试过很多次攻击,并且取得了成功,除了我尝试过的这次攻击。SQLMAP不会检测到这一点,也不会尝试像这样注入错误。Client-IP: 1'"
现在,我尝试了站点上的所有攻击,它受到了惊人的保护,不容易受到任何攻击,但是我注意到将client-IP更改为1'"给出了一个错误your MariaDB server ve