XCTF-高手進階區:NewsCenter

題目:NewsCenter 目標: bp的使用 sqlmap的post注入web Writeup 分析:sql 首先打開目標網址,發現有個搜索框,因而猜想是否存在sql注入或者xss數據庫 sql注入測試:搜索框中隨便輸入一個1 url欄沒有請求參數,不管怎麼測試頁面都沒有返回值xss xss測試:頁面也是沒有返回值,而且根據源碼能夠看出,js代碼是沒有被過濾的,但卻利用失敗,因此這裏就不存在xs
相關文章
相關標籤/搜索