CTFSHOW web193数据库注入漏洞利用脚本
这份脚本是为了利用CTFSHOW web193的数据库注入漏洞来获取flag。通过构造SQL语句逐字符获取flag,脚本修改了注入语句中的payload变量以获取不同的信息,例如数据库名称、表格名称、列名和flag的值。脚本枚举了可能的字符,逐个尝试直至找到正确的字符为止,并输出完整的flag。使用该脚本只需修改url和flag_str变量为相应的值即可。
下载地址
用户评论