攻防世界web進階區之ics-04

題目:進去點擊右上角的註冊界面先註冊一個賬號發現登陸不成功我們可以從那個忘記密碼處尋找突破口,經過測試,發現這個頁面存在SQL注入漏洞,在用戶名框內輸入 1’OR(1)OR’ ,頁面發生了變化,成功繞過用戶名檢查。 找數據庫名:-1’ union select 1,2,group_concat(schema_name),4 from information_schema.schemata # 數據
相關文章
相關標籤/搜索