Tasteless challenges hard WP

hard Level 5- Fred CMS 十有八九是注入,不過測試引號和轉義符並沒發現什麼,於是跑了下密碼字典,竟然發現網頁提示 sql injection detected! ,然後發現原來是密碼中存在or關鍵字 測試了username處發現未攔截關鍵字,那注入點應該只存在於password,那麼應該就是username填admin,password處構造SQL語句條件爲真即可 試了很久才發
相關文章
相關標籤/搜索