攻防世界web進階區Fakebook

打開鏈接 是一個類似博客的界面,有登錄和註冊,考慮sql注入,先註冊吧 註冊後用戶名可以點擊 會發現url欄/view.php?no=1,估計在這裏注入,試了一下,存在注入點 order by 4回顯正常,5不行,所以4列 用union select注入,但是被過濾了 百度可以用/**/註釋符繞過, no=-1 union/**/select 1,2,3,4# 從unserialize()可以看出
相關文章
相關標籤/搜索