XCTF攻防世界web進階練習_ 1_NewsCenter

XCTF攻防世界web進階練習—NewsCenter 題目 題目是NewsCenter,沒有提示信息。 打開題目,有一處搜索框,搜索新聞。考慮xss或sql注入,隨便輸入一個abc,沒有任何搜索結果,頁面也沒有什麼變化,考慮SQL注入。 隨便輸入123,用burp抓包,發現是post方式,由於sql注入技術太菜,直接用sqlmap爆破。 將http頭保存爲1.txt,試試用sqlmap爆數據庫 s
相關文章
相關標籤/搜索