摘要: 萌新也能找到cms 第二个:存储型xss bp从支付到暴力破解 暴力破解 结束,很简洁,浏览看下即可!! 遵守网络安全法人人有责!!!!1!!!!!!!!!!!!!!!!!!!!!!!!!! 阅读全文
posted @ 2022-04-09 14:39 语隐 阅读(248) 评论(0) 推荐(0)
摘要: 第一章:sql注入拿到管理员的账号密码 第一步:访问存在注入点的页面 第二步:输入and =1/1=2进行检测,看是否存在注入 第三步:上述两个步骤说明存在注入,order by 来判断字段数,判断完成使用union注入来让其出现回显点 第四步:出现回显点为2,所以我们可以查看数据库版本吧,以及库名 阅读全文
posted @ 2022-04-09 14:21 语隐 阅读(366) 评论(1) 推荐(1)