摘要: Less-7(GET-Dump into outfile-String) 打开Less-7页面,可以看到页面中间有一句Please input the ID as parameter with numeric value,那么先使用ID这个参数通过GET方式传入一个数值。 确定注入点 注入语句:?i 阅读全文
posted @ 2022-09-06 22:25 顾北清 阅读(696) 评论(0) 推荐(0) 编辑
摘要: Less-6(GET-Double injection-Double Quotes-String) 打开Less-6页面,可以看到页面中间有一句Please input the ID as parameter with numeric value,那么先使用ID这个参数通过GET方式传入一个数值。 阅读全文
posted @ 2022-09-06 13:05 顾北清 阅读(244) 评论(0) 推荐(0) 编辑