1. 首页
  2. 安全技术
  3. 网络安全
  4. CTFSHOW web193数据库注入漏洞利用脚本

CTFSHOW web193数据库注入漏洞利用脚本

上传者: 2023-06-30 09:17:08上传 PY文件 1.3KB 热度 12次

这份脚本是为了利用CTFSHOW web193的数据库注入漏洞来获取flag。通过构造SQL语句逐字符获取flag,脚本修改了注入语句中的payload变量以获取不同的信息,例如数据库名称、表格名称、列名和flag的值。脚本枚举了可能的字符,逐个尝试直至找到正确的字符为止,并输出完整的flag。使用该脚本只需修改url和flag_str变量为相应的值即可。

下载地址
用户评论