less24 二次注入需要对页面功能了解,明白注入步骤。并且结合源码进行二次注入 1.网页有注入账号模块和密码修改模块 2.可以在注册账号时候,留下注入点,紧接着通过留下的注入点在密码修改模块进行二次注入 注册模块: 注册成功 紧接着修改密码 再次查看修改密码后的数据库发现 原本要修改的"admin'#"变成了"admin" 参考 https://blog.csdn.net/weixin_43901998/article/details/107288123 相关文章: 2021-05-25 2021-12-29 2022-12-23 2021-04-19 2022-01-05 2022-12-23 2021-10-31