bugku web-login2
打开看到一个登录框。提示是命令执行,但这个框,怎么也不像有命令执行的呀看评论发现有注入,用sqlmap跑一下,正好回顾一下命令。python sqlmap.py -r sql.txt --level 5 --batch–batch //选项不询问,全部按照默认得到注入点,跑数据库python sqlmap.py -r web37.txt --dbs --hex,这里要很久跑完的时候忘记截图,直接关掉窗口了。。。得到一个information_schema和bugkuctf爆bugkuctf的表