Track 实习学员

2916881482

0关注
1粉丝
2文章
返回网站首页

您已发布 2篇文章作品写文章

POST注入Rank3

第三题涉及到了点盲注,所以之前没有做,现在会了回来补做1.首先查看闭合然后猜字段只有3个字段,到了第4个回显报错2.猜数据库名这里使用盲注函数length()说明数据库名大于1这里报错了,说明该数据库名不大于8我们来试试看是不是等于8一个个试得知数据库名为8位后,我们可以用sqlmap来跑数据库3.sqlmap -u http://120.203.13.75:8150/New/PostB

 2019-4-8
 1 
 240