2017-賽客夏令營-Web-Injection V2.0

題目鏈接 登陸頁面如圖所示 用戶登陸兩種業務查詢方式: 一種是直接對用戶輸入的賬號名和密碼進行查詢 另一種是針對用戶輸入的賬號名進行查詢對應的密碼,再和用戶輸入的密碼做比較 step1: 開始輸入username=1,admin=1,提示用戶名不存在,第二次輸入admin:1 提示密碼錯誤,那麼我們可以確定應該是第二種業務查詢模式,否則應當響應用戶名或密碼輸入錯誤 第一想法嘗試爆破數據庫,找到fl
相關文章
相關標籤/搜索