Webug 4.0部分題目解法(顯錯注入)

Webug 4.0部分題目解法 1、 顯錯注入 輸入單引號發現報錯 輸入#發現並沒有顯示出來,將#過濾了,而輸入%23則不報錯,說明%23並沒有被過濾 接下來就是常規操作,進行 猜字段,發現字段數爲2 發現回顯在第二個字段 接下來開始顯示錶名,發現有個flag的表名 顯示錶的列名,發現一個叫flag的列名 將id,flag兩個列中的內容全部顯示出來,獲取flag
相關文章
相關標籤/搜索