CTFHub技能樹web(持續更新)--SQL注入--UA注入

UA注入 首先根據題目的提示,告訴我們輸入點在User-Agent,所以我們抓包進行嘗試: 我們發現了返回值不光有user-agent的數據,前面還有查詢語句,那麼我們輸入一個1試一下: 到了這裏是不是有點熟悉了,和上一篇cookie注入一樣了,那麼我就不廢話,先通過order by語句查詢幾列,發現兩列的時候回顯正常,接着我們使用聯合查詢: 注入成功了,我們爆破當前數據庫: 得到數據庫,爆破數據
相關文章
相關標籤/搜索