摘要: 无论URL还是界面都很有SQL的feeling,,点击注册,发现无法提供注册,使用密码本爆破也失败(应该有过滤) 0x01 抓包 我们账号和密码都输入admin,开始发包和抓包 界面很容易让人想起SQL注入,由于登陆没反应,我们直接抓包,因为之前堆叠注入做过几道题(buuctf 极客大挑战),还是比 阅读全文
posted @ 2021-04-15 20:31 原来是甘文川同学 阅读(1163) 评论(0) 推荐(1)