会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
1ink
博客园
首页
新随笔
联系
订阅
管理
2021年7月21日
SQL注入某网站绕过WTS-WAF
摘要: 谷歌搜索inurl:edu.cn asp .发现了某网站,在查询的数字后面加了个'就报错了,我心想他可能存在注入漏洞. 然后开始尝试 ?id=35 and 1=1#被拦截了 没想到将空格换成+就过了,设置的太不严密了 ?id=35+and+1=1+#显示信息 ?id=35+and+1=2+#没信息,
阅读全文
posted @ 2021-07-21 13:11 1ink
阅读(549)
评论(0)
推荐(0)
编辑
公告