記一次搜索型注入

1.起因 還是和往常一樣,看見index.php?id=1這樣的界面順手就想來個and 1=1 ,結果沒反應,試試其他的大小寫 內聯註釋 多次編碼注入均失敗,我望着頁面的無效參數陷入了深思,難道這個網站真的沒有一絲可以利用的地方,我告訴自己不可能,肯定是自己能力不夠還不足以發現頁面的漏洞,既然sql不行那就找找xss csrf等漏洞,皇天不負有心人,在搜索框輸入"><img src="javasc
相關文章
相關標籤/搜索