会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
r1kka
博客园
首页
新随笔
联系
订阅
管理
2021年10月1日
[SUCTF 2019] EasySQL
摘要: 打开靶场 输入数字1(经测验发现好像任意数字都会有回显)会有回显,而字符就不会有回显 这里需要注意的一个点就是输入字符后url上不会有回显,说明传参的方式是post而非get,查看源代码后证实了我们的猜测 惯例的使用单引号来检测注入点,发现没有回显,尝试使用堆叠注入来查看表名 继续尝试查看字段:1;
阅读全文
posted @ 2021-10-01 22:08 r1kka
阅读(49)
评论(0)
推荐(0)
公告