合天-ctf簡易留言板

這題是二次注入的 二次注入的關鍵是要把填寫的信息注入到存儲裏 大概的數據庫模式是 insert into table_name(id,name) value (‘ i d ′ , ′ id',' id′,′name’) 看回題目 一、判斷 這裏看存儲型的話,之前我能想到的都是XSS,現在考慮insert注入,因此用單引號(失敗)測試,再接着使用雙引號(這次是成功),發現漏洞子暱稱框內。 二、判斷注
相關文章
相關標籤/搜索