
Supersqli Writeup in 攻防世界
5星
- 浏览量: 0
- 大小:None
- 文件类型:PDF
简介:
本文为作者在攻防世界平台完成的一篇关于Supersqli漏洞利用的实战教程,详细记录了从发现到利用该漏洞的全过程。
进入题目查看源码,提到sqlmap那就扫一扫。
发现有注入点,在injiect=2’处进行尝试查询数据库,只爆出supersqli,但无法获取表的信息。
回到题目
通过order by判断只有两个字段(别人的writerup说–+被过滤了,只能使用#),
在使用union select时发现了过滤关键字。
全部评论 (0)
还没有任何评论哟~


