欢迎来到:综合靶场

日志分析三-找出flag值
2 人挑战
1人通关
靶场类型
日志分析
积分
1 分
是否攻克
总共用时 (秒)
0s
速度之王

本题考点:
sqlmaplog日志分析

flag格式:
flag{xxx}

SQLMAP注入

打开日志发现大量注入流量,攻击者是通过SQLMAP进行注入的,全文url解码进行分析

找到关键注入语句:IF%28%28ORD%28MID%28%28SELECT%20IFNULL%28CAST%28KeyIsMe%20AS%20CHAR%29%2C0x20%29%20FROM%20example.__key__%20ORDER%20BY%20ID%20LIMIT%200%2C


日志分析三-SQLMAP日志.pdf


精品推荐
必火安全线上课v1.0

必火安全隆重推出网络线上课 限时特惠价格:3999元

提交flag有奖活动

截止12月31日止,渗透排行榜前十名将会有精美礼品一份

在线初级靶场

从零开始