網絡安全實驗室注入關(邂逅wp)

習慣性查看源碼,看到 以爲用id注入,試了get和post,一點反應都沒有(= =) 打開百度,大佬都說是圖片寬字節注入 奇怪的是我怎麼抓包都抓不到圖片那個包,後來發現 這裏勾上了,我去 好了,進入正題 這裏加一個單引號是不會報錯的,加了個%df才報錯,寬字節無疑了 走個流程 orederby加查看回顯位置 %df%27order by 5%23 一直到5才報錯,說明有4個字段 %df%27uni
相關文章
相關標籤/搜索