IT博客汇
首页
精华
技术
设计
资讯
扯淡
权利声明
登录
注册
CISP-PTE:记录基础题靶机做题思路
FreeBuf网络安全行业门户
发表于
2024-12-12 11:30:41
love
0
一、SQL注入
经过测试发现:空格(%20)、#、union被过滤替换为空,但是
空格(%20)可以使用%0a或%0d绕过
、
#可以使用%23绕过、union可以双写绕过
(1)测试发现有4个字段: