【滲透實戰】拿下一個智能交易網站經驗分享

以後這類文章都會打碼,只是單純做技術分享! 在羣裏,有人在直播R站,有站那就一起搞嘛~ 存在注入 存在過濾 發現可以大小寫繞過 然後,順手就是啓動sqlmap --tamper space2comment.py 很多朋友可能遇到這樣的情況就沒辦法了 然後就是重點了!!! 我們自己寫一個py腳本,原理就是手工注入去猜解 OK,成功得到賬號密碼 提示一下,這個網站旁站還挺多的,有的是類似的方式可以拿到
相關文章
相關標籤/搜索