摘要:
1.level1: 通过观察发现可以在url处插入js语句就可以了 2.level2: 输入<script>alert()</script>发现没有反应去查看js源码发现我们的语句被value包裹了 既然如此那我们就想办法先去闭合value 3.level3 使用平常的js语言发现无法注入有可能是对 阅读全文
posted @ 2024-08-31 16:46
生命予夺
阅读(1)
评论(0)
推荐(0)
摘要:
less-1: 通过id=1'判断他url出存在注点闭合方式为单引号 使用and1=2判断他使用数字注入 通过id=1' order by 4 -- - 判断它可以回显三列 通过id=0' union select 1,2,3 -- -判断只有2,3位可以回显 union select 1,user 阅读全文
posted @ 2024-08-31 15:20
生命予夺
阅读(2)
评论(0)
推荐(0)
摘要:
布尔盲注: import requests #设置靶场网址 url = "http://192.168.1.190/sqli-labs/Less-8/?id=1' and " #设置请求头信息 headers = { 'User-Agent':'Mozilla/5.0 (Windows NT 10. 阅读全文
posted @ 2024-08-31 14:48
生命予夺
阅读(1)
评论(0)
推荐(0)

浙公网安备 33010602011771号