bugku-sql注入


1、打开后发现是一个登陆界面,尝试一下弱口令

bugku-sql注入

发现不成功

2、尝试万能密码,发现一些特殊字符被过滤

试了报错注入,发现information,where,is ,exists被过滤

3、直接上脚本

bugku-sql注入

进行md5解码

bugku-sql注入

登陆

bugku-sql注入

脚本参考:

wp-Bugkuctf-web-38(sql注入)【附脚本】_sayo.的博客-CSDN博客

原创文章,作者:1402239773,如若转载,请注明出处:https://blog.ytso.com/276590.html

(0)
上一篇 2022年7月24日
下一篇 2022年7月24日

相关推荐

发表回复

登录后才能评论