• avatar

    进修中~QAQ

  • Previous
  • Next
  • post_img

    某集团存在referer sql注入

    sqlmap没跑出来的手测 数据包原本是没有referer的,添加此字段测试后直接报错了 然后再测试究竟是不是单引号闭合,在尝试完’),

    post_img

    某edu实战 sql注入

    信息收集得到一个登陆页 得知没有验证码,两个思路,信息收集去google,然后爆破账户,密码弱口令进去 site:”*.edu.cn̶

    m-avatar