Track 实习学员

gggihihc

0关注
1粉丝
7文章
返回网站首页

您已发布 7篇文章作品写文章

第二章:遇到阻难!绕过WAF过滤!【配套课时:SQL注入攻击原理 实战演练】【甩甩作业】

一、手工找一个在数据库中存放内容的链接(即点击链接为查询数据库的操作),在变量动态id后加     and 1=1  ,弹出对话框,说明对传参进行了and update delete insert mid master等字符的过滤。利用cookie提交,会出现一个弹框,点确认返回刚刚的页面,把ID删除后一样能正常显示。说明服务器能接收cookie传的id参数

 2018-9-3
 0 
 3203