less24 二次注入需要对页面功能了解,明白注入步骤。并且结合源码进行二次注入
1.网页有注入账号模块和密码修改模块
2.可以在注册账号时候,留下注入点,紧接着通过留下的注入点在密码修改模块进行二次注入
Less24【二次注入】
注册模块:
Less24【二次注入】
注册成功
Less24【二次注入】
 
紧接着修改密码
Less24【二次注入】
再次查看修改密码后的数据库发现 原本要修改的"admin'#"变成了"admin"
Less24【二次注入】
参考
 
 
 
 
 
 
 
 
 
 
 
 

相关文章:

  • 2021-05-25
  • 2021-12-29
  • 2022-12-23
  • 2021-04-19
  • 2022-01-05
  • 2022-12-23
  • 2021-10-31
猜你喜欢
  • 2021-04-29
  • 2021-09-20
  • 2021-07-21
  • 2022-12-23
  • 2022-01-18
  • 2021-08-15
相关资源
相似解决方案