私のwebugレベルクリアへの道:第3レベル(中級)

1. レベルの質問
ここに画像の説明を挿入します
この質問は、このレベルがインジェクションの脆弱性であることを示唆しています
2. ページを確認して、次のアクセス権がないことを確認します。 URL のデータベース。ページ上には他にクリックできる場所はありません。
ここに画像の説明を挿入します
3. ヘッダー情報の挿入である可能性があります。burpsuite を使用して確認してください。
ヘッダー インジェクションには、X-Forwarded-For、User-Agent、Referer、Cookie、Host があります。
ここに画像の説明を挿入します
ここに画像の説明を挿入します
ここに画像の説明を挿入します

4. インジェクション ポイントを悪用する
ここに画像の説明を挿入します
データベースを分解する:
ここに画像の説明を挿入します
テーブルを分解する:
ここに画像の説明を挿入します
列を分解するフラグ テーブル名:
ここに画像の説明を挿入します
爆発フラグ:
ここに画像の説明を挿入します

おすすめ

転載: blog.csdn.net/weixin_45822019/article/details/105661979