会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
C10ud
博客园
首页
新随笔
联系
订阅
管理
2021年11月3日
[RCTF2015]EasySQL
摘要: 拿到一个网站,先寻找功能点,可以注册一个账号,并且登上账号之后可以修改密码。这让我想到了二次注入。 sql二次注入 我先尝试的是注册admin'#修改密码然后再用admin登录,无法成功,尝试用双引号包裹,再次尝试注册amdin"#修改密码然后admin登录成功。 但是发现没什么用,admin账户和
阅读全文
posted @ 2021-11-03 15:39 C10ud
阅读(101)
评论(0)
推荐(0)
编辑
公告