1. 這道題目明顯直接有xss,然后我跑了一下sqlmap,也有sql注入漏洞。如下: 順便復(fù)習(xí)一下,找到注入點(diǎn)后跑sqlmap,先是sqlma...
投稿
收錄了3篇文章 · 5人關(guān)注
1. 這道題目明顯直接有xss,然后我跑了一下sqlmap,也有sql注入漏洞。如下: 順便復(fù)習(xí)一下,找到注入點(diǎn)后跑sqlmap,先是sqlma...
File Upload1: 這一題目沒做任何過濾,直接傳webshell然后直接訪問就行,我在github直接找的。。。 FIle Upload...
Login pages1: 萬(wàn)能密碼的應(yīng)用。。。 構(gòu)造payload如下: user:tom password:1' or 1='1 Login...