会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
blacksunny
做一只小熊猫 ----- 只为了成为国宝
博客园
首页
新随笔
联系
订阅
管理
2017年10月26日
前端过滤,搜索框注入案例
摘要: 题目要求 题目源于一个比赛,要求找出数据库中的flag字段的值。给的题目环境是一个新闻搜索引擎。 界面 界面 开始渗透 哈集美马修~ 1.sql注入检测,试探该网站有没有sql注入漏洞。 首先猜测sql执行语句为:select [字段1,字段2...字段n] from [表名] where [内容字
阅读全文
posted @ 2017-10-26 21:34 blacksunny
阅读(9291)
评论(0)
推荐(0)
编辑
公告