会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
201721210007
博客园
首页
新随笔
联系
管理
订阅
2019年12月10日
pikachu sql注入
摘要: 数字型注入(POST) 因为是数字性不需要加字符测试 把BurpSuite 中拦截的包发到 Repeater 中,修改id参数的值,查看响应结果。可以看到取出了数据库中全部数据,说明存在数字型注入漏洞。 字符型注入(GET) 输入“kobe”,可以得到下面的输出 需要构造闭合,闭合后台查询语句中的第
阅读全文
posted @ 2019-12-10 20:07 201721210007
阅读(2681)
评论(2)
推荐(0)
公告