src挖掘实战指南

电子说

1.2w人已加入

描述

今天看了一篇大佬写的src挖掘过程,作为小白的我自然是热血澎湃,直接按照大佬的教程搞起来!以下是实战过程:(目前还没挖到src,此文仅记录挖掘过程,留作自己总结学习!)

1、打开google hack语法搜索inurl:asp?id=31 公司

SQL

2、后面确定了目标,常规操作,链接后加 ’ 测试是否有sql注入漏洞

SQL

3、出现了报错,说明此处大概率有sql注入

SQL

4、接下来继续测试,and 1=1,and 1=2,发现1=1正常,1=2异常,确定存在sql注入

SQL

5、打开sqlmap直接跑

SQL

6、提交src,等审核咯。



审核编辑:刘清

打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分