【萌新】記錄一次滲透小站的過程

一開始接觸該站 先隨便翻閱了一些目錄 發現在URL中 「/ProductView.asp?ID=1021    」 這幾個字段格外引人矚目 於是 二話不說 看看有沒有注入點 輸入一個  '  看一看  發現報錯了!!! 然後慣例 and 1=1, and 1=11 發現存在雲鎖   突然想起來雲鎖存在一個繞過的漏洞 具體什麼的百度一下看看吧! 雲鎖sql注入繞過漏洞 從這裏我們發現一個繞過的漏洞
相關文章
相關標籤/搜索