繼續熟悉burpSuite及pikachu注入漏洞演示

看到源碼,構造閉合 看不到源碼,就結合經驗和想象去嘗試性地去做一些payload去測試,根據返回結果去判斷 ·用 or 1=1 判斷是否存在注入 數字型注入 利用輸入點先查到信息 前端輸入邏輯 發送到repeater做重放測試 修改拼接 payload 所有的用戶全部顯示了出來 字符型注入 kobe’ or 1=1#’ 形成閉合,最後的 ’ 被 # 註釋掉了 搜索型注入 演示: 形成閉合,搜索成功
相關文章
相關標籤/搜索