目录前期准备工具+环境渗透测试靶场提示靶场测试前期准备工具+环境burpsuiteSQLmap渗透测试靶场提示VictorCMSv1.0/includes/login.php存在sql注入靶场测试1.打开开启的靶场,右边发现一个登入界面 2.任意输入账号密码,打开burpsuite进行抓包3.将抓到的包放入一个文件,使用SQLmap去爆破sqlmap-r1.txt--file-read"/flag"--dbmsmysql这里可以选择这样直接爆破出我们需要的文件,也可以去一个一个文件去爆破4.爆破出来之后,选择y生成文件,然后根据给的路径访问生成的文件,拿到flag flagflag{53a7