原文:攻防世界-web-高手进阶区017-supersqli

方法一: .输入 发现不回显,然后 显示正常,应该是存在sql注入了 .order by 的时候是正常回显了,order by 就出错了,只有 个字段,这时候用union select进行联合查询,发现关键字被正则过滤 .尝试堆叠注入 show tables .查看字段, show columns from show columns from words .查看值,需要绕过select的限制,我们 ...

2020-03-13 00:02 3 6435 推荐指数:

查看详情

攻防世界-web -高手进阶-PHP2

题目 首先发现源码泄露 查看源代码 即: 分析代码: 第一步,要使得"admin"===$_GET[id]不成立 第二步,经 ...

Sat Aug 17 00:27:00 CST 2019 0 622
攻防世界 高手进阶 web cat

php cURL CURLOPT_SAFE_UPLOAD django DEBUG mode Django使用的是gbk编码,超过%F7的编码不在gbk中有意义 当 CURLOPT_ ...

Sat Aug 17 00:01:00 CST 2019 5 1690
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM