攻防世界web進階news center

burp suite抓包,sqlmap注入 打開鏈接 有一個搜索框,隨意輸入寫數字,沒有變化,用bp抓包試一下,也沒有發現,看了看大佬的wp,才知道考sql注入。。。。 看了下是post,所以然後保存在桌面,123.txt 然後用sqlmap注入(這方面我也不太會。。。) 1,查找數據庫 -r C:\Users\123\Desktop\123.txt --dbs 發現有兩個數據庫 推測應該是new
相關文章
相關標籤/搜索