会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
云计算与安全
博客园
首页
新随笔
联系
订阅
管理
2021年9月5日
记一次简单的注入
摘要: 1、题目名sql_i,环境打开是一张图,可以看到id的参数base64加密了。 源码里还说sqlmap是没有灵魂的。 2、and 、空格,base64加密后提交发现被过滤 3、or没被过滤,空格用/**/替换,base64加密提交,看到表中所有内容,存在注入 1/**/or/**/2/**/</**
阅读全文
posted @ 2021-09-05 09:11 功夫小熊猫
阅读(72)
评论(0)
推荐(0)