sqli-labs less-24 二次注入漏洞复现

账户admin'--+ 密码aaa
image
登录账户
image
修改密码:
image
即可用这个密码登录admin

漏洞原因主要是修改密码的时候没有进行字符转义
image
导致这个username在后面的查询语句就可以闭合
image

posted @ 2021-09-04 15:09  Zeker62  阅读(50)  评论(0编辑  收藏  举报