会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
H2OH2OH2O
博客园
首页
新随笔
联系
订阅
管理
2021年10月25日
BUUCTF [强网杯2019] 随便注
摘要: 一、解题过程 打开后的界面 先看一下页面源码是否隐藏着什么提示 结果发现什么都没有,尝试提交 可以看到实际上是get提交,并且返回了数组的枚举信息 发现只有当inject=1或者2时才存在返回信息。 老方法先尝试添加一个单引号看看是否存在注入,结果发现有报错信息,是一个单引号的字符型注入。 因为存在
阅读全文
posted @ 2021-10-25 16:45 H2OH2OH2O
阅读(723)
评论(0)
推荐(0)
公告