会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
xiaomi66
博客园
首页
新随笔
联系
订阅
管理
2021年5月12日
【ISCC2021 easyweb】一次有趣的sql注入题
摘要: 一、进入页面,F12发现提示 二、进行传参测试,1,2,3页面返回正常,其它返回error,考虑是否存在sql注入 三、进行sql手工注入,发现存在字符型sql注入漏洞 payload:?id=0'||1=1%23 继续测试发现有以下几个问题 1、以下字符被拦截,页面返回die!! or 空格,%0
阅读全文
posted @ 2021-05-12 18:39 是小米啊
阅读(1268)
评论(2)
推荐(0)
公告