会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Loading
Aninock
首页
联系
订阅
管理
2021年10月17日
记一次不太成功校园网渗透记录
摘要: 在上一次在那个网站发现xss后,某一天在xss抓了个包,发现还存在sql漏洞 发现这里评论时,为了获得用户名来显示谁留言的,存在一个sql语句 分析测试,发现可以对userid进行sql注入,例如将它改为1 发现,用户检测返回admin,这时候发包,评论会显示时管理员评论。 下一步就是想办法拖库了,
阅读全文
posted @ 2021-10-17 21:04 Aninock
阅读(163)
评论(0)
推荐(0)
公告