IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    CISP-PTE:记录基础题靶机做题思路

    FreeBuf网络安全行业门户发表于 2024-12-12 11:30:41
    love 0

    一、SQL注入

    经过测试发现:空格(%20)、#、union被过滤替换为空,但是空格(%20)可以使用%0a或%0d绕过、#可以使用%23绕过、union可以双写绕过

    (1)测试发现有4个字段:



沪ICP备19023445号-2号
友情链接