会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
\u003ciMg/src=~ Onerr0r-->B1gstar
Master the art of Cross Site Scripting.
首页
新随笔
订阅
管理
2018年8月30日
网鼎杯题目“phone”--十六进制mysql注入
摘要: 注册后,即可点击查看谁的电话和我类似。 注册时有三个必填项,分别是用户名、密码和电话。电话要求必须数字。 注册个1111的电话后,点击查看,返回有1个人电话和我类似,在注册一个为1111的,返回有2人电话和我类似。 说明连数据库查询了,而且只返回数字。 盲注的思路,注册时电话填写十六进制。 于是py
阅读全文
posted @ 2018-08-30 22:58 B1gstar
阅读(522)
评论(0)
推荐(0)
编辑