摘要: sqli-labs带了几个Java版本的web注入,在tomcat-files.zip里 以Less29为例,查看源码,可以看出请求最后还是提交给了php应用,难怪less29文件夹下有一个没有任何防护的index.php(没有WAF) 玩之前记得修改jsp的源码,将URL指向正确 解释一下这些源码 阅读全文
posted @ 2018-02-01 15:51 omnis 阅读(499) 评论(0) 推荐(0) 编辑
摘要: 双引号括号闭合 阅读全文
posted @ 2018-02-01 12:23 omnis 阅读(114) 评论(0) 推荐(0) 编辑
摘要: 双括号整型 阅读全文
posted @ 2018-02-01 12:16 omnis 阅读(110) 评论(0) 推荐(0) 编辑
摘要: 引号闭合 剩下的和Less62一样 阅读全文
posted @ 2018-02-01 12:09 omnis 阅读(126) 评论(0) 推荐(0) 编辑