模块四:SQL注入(初级) BaseReconstruction

Posted WHOAMI_小于

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了模块四:SQL注入(初级) BaseReconstruction相关的知识,希望对你有一定的参考价值。

1.发现

1.1输入地址,发现登录框,尝试万能密码无果。

 

 1.2打开源代码,发现前端进行了的js限制。

 

 2.步骤

2.1用burp对前台进行绕过,得到flag。

 

以上是关于模块四:SQL注入(初级) BaseReconstruction的主要内容,如果未能解决你的问题,请参考以下文章

2022年蓝队初级护网面试题总结

hw蓝队初级面试总结

sql注入初中高学习

sql注入高级

Web安全黑铁到传说四.常见漏洞攻防之SQL注入基础详解(权限提升绕过技巧注入技巧)

SQL注入:Sqlmap初体验