Pikachu搜索型注入

Pikachu搜索型注入 一樣先看一下正確的顯示 輸入ko 會自動搜索包含 ko的字段顯示出來 因爲會自動匹配到username,所以可以聯想到這段語句使用了mysql的模糊查詢。 條件大致爲:Where username like ’%ko%‘; 一樣嘗試閉合然後再註釋看是否能正常返回 回顯正常,接下來應該就可以按照平常的注入就行了 一樣的判斷列數 ko%’ order by 4 # --報錯
相關文章
相關標籤/搜索