IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    记一次曲折的SQL注入

    FreeBuf网络安全行业门户发表于 2023-10-30 10:17:16
    love 0

    算是为了完成任务挑战自我- -。

    由于是客户的系统,也出于渗透测试的一概准则,本文中的内容全部经过脱敏处理,仅作为参考案例展示,希望给看这篇文章的同僚们一些思路上的启发。


    1 确定注入点

    注入点在进入系统的流量中,存在查询:

    {"id":"a"}

    返回值为:

    {"data



沪ICP备19023445号-2号
友情链接