Bugku sql注入2 writeup

轉載自:http://hu3sky.ooo/2018/08/18/bugku%20sql2/ 網上沒有一個正常做出來了的 看了葉師傅的wp,跟着學一遍 username的注入,盲注 根據username的返回不同 fuzz,幾乎都過濾完了。 沒過濾的 !,!=,=,+,-,^,% 數字型時,可以用^進行閉合 and這些也被過濾。 需要用到-1- 'admin'-1-'' = -1 'admin'-
相關文章
相關標籤/搜索