pikachu-xx型注入

測試

xx型注入,一臉懵x,管他什麼型注入,先在輸入框裏隨便輸入個字符a試試spa

咱們能夠發現該傳輸方式爲get型傳輸,傳輸的參數爲name=a&submit=查詢blog

 

ip

 測試使其閉合的符號get

加一個單引號後報錯,兩個不報錯,加雙引號也不報錯it

 

 

 

 

 

密碼

 初步推測,使用單引號使其閉合im

可是,報錯了,這就有點???查詢

 

img

 點一下tip(管tmd的什麼型,可以製造出閉合,就是本事)

哦,這個說的是王道,關鍵字確定不是tmd,關鍵字是閉合

忽然想到了括號被我忽略了,而後加上個括號,果然

 

 接下來就開測試字段數

測試爲2

 

 可回顯字段

兩個均可以

 

查庫

 

 查表

 

查列

 

查字段內容

 

 MD5解密獲得明文密碼

相關文章
相關標籤/搜索