会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
飘渺红尘
永远年轻永远热泪盈眶,永远在路上 星光不问赶路人,时光不负有心人
博客园
首页
新随笔
联系
订阅
管理
2019年4月9日
绕过阿里云waf进行mysql limit注入证明
摘要: 朋友发了我一个站点,来看看吧,是limit注入,不太常见。搞一搞吧。 存在问题参数:limit,看到这个我就想到limit注入。就怕是幌子 再次尝试输入limit=1和limit=2,2中成功返回了1的所有信息 ok!尝试limit注入,limit注入不太常见,手法挺少的,尝试: limit=1 p
阅读全文
posted @ 2019-04-09 21:54 飘渺红尘✨
阅读(1023)
评论(0)
推荐(0)
编辑
公告
Title