摘要:
1.联合注入(最简单的注入) 首先我们先判断是否有注入点,通过1,1‘来看回显是否相同,不相同就存在sql注入 一般没有过滤字符,我们可以使用万能密码进行登入 登入后,使用 order by 来进行字段数的判断。 判断出字段数后,使用联合注入的方式来获取数据库名,表名,字段名 select data 阅读全文
posted @ 2021-11-13 14:24
坠水
阅读(139)
评论(0)
推荐(0)
摘要:
1.php == 弱类型绕过 $a = $GET['a']; $b = $_GET['b']; if($a != $b && md5($a) == md5($b)) { echo flag; } 两种方法:1.使用加密后‘oe’开头的字符串来绕过,应为以0e开头的字符串的值都为0。 例如 QNKCD 阅读全文
posted @ 2021-11-13 11:31
坠水
阅读(475)
评论(0)
推荐(0)

浙公网安备 33010602011771号