会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Thordlos
管理
随笔分类 -
数据库安全
MIcrosoftSQLSQL错误注入
摘要:后台登录页面开启代理把包送到Burp,然后send to Repeater 尝试: MebId=admin' or 1=1;-- 提示密码错误, MebId=admin' or 1=2;-- 提示用户名错误 用户名这里存在sql报错注入 【0】 首先爆版本: MebId=admin' and @@v
阅读全文
posted @
2017-12-09 21:47
Thordlos
阅读(121)
评论(0)
推荐(0)