即时通讯平台 Telegram 日前出现名为 Funstatgrtbot 的机器人, ...
隔空播放 (AirPlay) 是苹果开发为自家设备开发的协议,借助该协 ...
法媒报道,法国家具品牌 Conforama 成为网络攻击的受害者,可能 ...
早前名为 rose87168 的黑客发帖称在 2025 年 2 月份入侵 Oracle ...
# 前端加密对抗Part2-通过CDP远程调用Debug断点函数接上篇 (http ...
# CVE-2020-0688的武器化与.net反序列化漏洞那些事## 0x00 前言T ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2025 T00ls All Rights Reserved.
评论79次
很明显跟数据库没有关xi 故不是sql注入
估计他代码给id的参数类型是int整形 ,且只过滤掉参数后面的任何非整数字符,该处看样子也过滤了sql注入 ,就只是单纯的报错页面 ,不过有绝对路径,可以收集一下
这怎么看都不是注入啊,尝试自己构造一下url,确认是否是伪静态
看着应该不是注入,有的话伪静态注入和正常注入也没啥区别
这也不是伪静态,这是框架为了美化url的一种处理方式
这不是注入,php的调试信息,看信息像laravel的,可以试试漏洞
debug的问题
这个一看就是不存在注入,一个debug而已 看网站页面好有年代感
没出现报错注入的返回页面,就是网站代码问题
万一伪静态呢? ???
冒泡。。。。。。。。。。
还在这里水评论 多看看规则呀 等下就封号
冒泡。。。。。。。。。。
无注入, 从其他方面入手吧
好像并不存在注入,只是一个debug
这个是打印的结果吧和注入没关xi的。估计是调试完 没注释掉
这个并不是注入而是类似于debug调试信息得那种返回了回来
这个并不是注入而是类似于debug调试信息得那种返回了回来
这个并不是注入而是类似于debug调试信息得那种返回了回来
额,大兄弟,其实我想问,你这好像没判断是不是伪静态页面啊?这很像就是个静态页面,然后网页的报错信息回显啊~
不太像是sql,感觉就是程序bug。