[网鼎杯 2018]Fakebook
摘要:
这是一道SQL联合注入与ssrf的题目 解题过程 进入链接发现是一个注册登录界面。在登录页面尝试注入没有作用。先随便注册一个用户 登录后点击用户名跳转到详情界面 随手测试发现存在报错,大概率有SQL注入 1 and 1=2无回显测试为数字型注入 尝试union联合注入,1 order by 4查询字 阅读全文
posted @ 2023-10-03 14:24 你呀你~ 阅读(57) 评论(0) 推荐(0) 编辑