blog2

第三天

问题:搭建mysql数据库并通过手动注入拿到flag

搭建数据库


如图有四条信息
搭建查询页面

因为我的ID是数字型,所以注入指令都无需加引号,只有输入字符型才加。GET发送在网址后加id=输入注入指令,POST发送直接在输入框中输入。

密码爆破

输入假密码抓取网页包

右键点击“sent to intrude”,选取密码部分。

在payloads中选取合适字典,有时也可以查看网页源代码找到password.text来找到字典。选择payloads类型为numbers设置合适的字典,因为密码为纯数字,在进行攻击。

选择length最长的密码,那就是真密码