合天-ctf简易留言板

这题是二次注入的 二次注入的关键是要把填写的信息注入到存储里 大概的数据库模式是 insert into table_name(id,name) value (‘ i d ′ , ′ id',' id′,′name’) 看回题目 一、判断 这里看存储型的话,之前我能想到的都是XSS,现在考虑insert注入,因此用单引号(失败)测试,再接着使用双引号(这次是成功),发现漏洞子昵称框内。 二、判断注
相关文章
相关标签/搜索