会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
LAsecurity
博客园
首页
新随笔
联系
订阅
管理
2025年3月20日
【无问AI网络安全大模型】协助渗透测试挖掘sql注入
摘要: 在日常工作中发现了一个登录框,话不多说,搞搞看看存不存在SQL注入。 输入用户名密码开始抓包,可以看出用户名密码都进行了加密 这个时候输入单引号,发现页面报错。 输入双引号,页面恢复正常 这个时候,可以判断这个系统存在注入的可能非常大, 手工使用了报错注入、盲注都不行之后,尝试使用无问ai大模型提示
阅读全文
posted @ 2025-03-20 16:36 ingram123
阅读(140)
评论(0)
推荐(0)
公告