网络安全实验室 注入关通关writeup

mac2022-06-30  24

URL:http://hackinglab.cn

注入关  [1] 最简单的SQL注入username = admin' or ''='password随便什么都可以直接可以登录

[2] 熟悉注入环境username = admin or 1=1 password 随便什么

[3] 防注入根据响应头中返回的 charset=gb2312 ,猜测可能是一个宽字节注入,通过验证后开始正常的注入流程

注入字段长度http://lab1.xseclab.com/sqli4_9b5a929e00e122784e44eddf2b6aa1a0/index.php?id=2

转载请注明原文地址: https://mac.8miu.com/read-52361.html
最新回复(0)