难易程度 :
增加能力 : 60(完成可获得能力值)
消耗墨币 : 3墨币
分类 : SQL注入
标签 : SQL注入
微信->发现->扫一扫
二维码便可将本文分享至朋友圈。
网站维护人员在WEB目录中放了一个可能存在漏洞的页面。安全工程师“墨者”负责对该页面进行安全测试,看是否存在安全漏洞影响网站及服务器的运行。
1、了解并熟练使用手工SQL注入;2、了解MySQL的相关知识;3、了解SQLMAP的使用及其tamper插件的使用;4、了解base64编码及解码。
参数通过base64编码后传输,然后根据相关提示进行测试。
大神,发表一下您的看法吧!登录立即注册
大神,别默默的看了,快登录发表解题思路吧!登录立即注册
淡灬看夏丶恋雨
06-05 20:46:09
WYK
05-24 10:31:09
翻车的老司机
01-25 23:44:53
7_S1ns
08-31 09:54:10
胧月
07-31 11:43:35
NickName_
06-21 23:47:44
XPath注入漏洞实战
WordPress插件漏洞分析溯源
SQL手工注入漏洞测试(Db2数据库)
SQL手工注入漏洞测试(MongoDB数据库)
SQL手工注入漏洞测试(PostgreSQL数据库)
加入墨者学院可立即获得20墨币
可免费开启靶场环境
已有账号,立即登录
评论(请勿在评论区发表解题思路)
大神,发表一下您的看法吧!登录立即注册