会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
我叫酸菜鱼
博客园
首页
新随笔
联系
订阅
管理
2020年4月25日
less 18
摘要: 正常发包 没有发现xff 参数 发现登陆成功就可以发现正常有显示 user-agent的信息 user-agent 存在注入点,使用报错注入 。注意user-agent 无法用--+ 进行语句闭合,用# 或者 and 1='1 进行闭合 payload: 'and extractvalue(1,co
阅读全文
posted @ 2020-04-25 23:09 我叫酸菜鱼
阅读(269)
评论(0)
推荐(0)
编辑
公告