攻防世界 ics-04

根據提示,漏洞在登入和註冊頁面,只看這兩個地方就ok了 在註冊頁面發現可以重複註冊 懶得一個個手測就直接用awvs掃一下,發現登錄界面的忘記密碼界面存在注入,手工試了一下 1’ or ‘1’='1 可以閉合 手工簡單嘗試了一下,沒有找到有效的注入方式,用sqlmap看看能不能跑出來 跑出注入點和注入類型沒有問題 接下來的比較順利,常規的查數據庫查表查列即可 查出列中的數據後,可以發現passwor
相關文章
相關標籤/搜索