Захватить флаг соревнования - застрял на SQL инъекции - PullRequest
0 голосов
/ 19 апреля 2020

Я делаю CTF, созданный HTB (я не буду называть имя машины), и я сделал sql инъекцию с sqlmap в форме входа, инъекция прошла успешно и перенаправляет на другую страницу, но когда я набираю код что sqlmap использовал '' '1' UNION ALL SELECT NULL, NULL, NULL-- jaTV '' '' (после передачи его в url-декодере) для имени пользователя и '1' для пароля, ничего не происходит, даже ошибка windows не появляется Я что-то не так делаю?

...