思路:首先利用burp爆破爆出用户名和密码 得出然后再利用burp对登录信息中的数据包进行修改:user-again 这里要利用到一个报错函数updatexml()爆出库名 表名 列名 不需要再判断回显和字段了即可爆出库名为~head_error然后再爆出表名为flag_head然后爆出列名(字段)为flag_h1和Id最后直接把这些字段从表中查询即可 利用一个limit查询更准确哦
打赏我,让我更有动力~
adminyg
用户组:Track 正式学员
积分:5 金币:103.62
主题: 23 帖子: 37
© 2016 - 2024 掌控者 All Rights Reserved.