大家快来看,这种伪静态网页存在SQL注入吗?
原网页是这样的:
在数字前面加个单引号就报错:
但是在数字后面加单引号没影响:
在加上单引号和其他数字,就相当于单引号后面的都被注释了一样,没影响
这种应该如何注入?
在数字前面加个单引号就报错:
但是在数字后面加单引号没影响:
在加上单引号和其他数字,就相当于单引号后面的都被注释了一样,没影响
这种应该如何注入?
0x00 前言ngx_lua_waf是一款基于ngx_lua的web应用防火墙,使用简 ...
upload-labs 记录及文件上传总结。靶机地址:https://github.com ...
# 概述**本人技术菜,有些技术性如果错误,请大家指正。****本文 ...
# 前言ClassLoader 作为 JAVA 安全研究基础又核心的部分, 本篇文 ...
## 0x01 APP渗透测试因为是经过授权的测试,所以拿到的这个包是 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2024 T00ls All Rights Reserved.
评论79次
很明显跟数据库没有关xi 故不是sql注入
估计他代码给id的参数类型是int整形 ,且只过滤掉参数后面的任何非整数字符,该处看样子也过滤了sql注入 ,就只是单纯的报错页面 ,不过有绝对路径,可以收集一下
这怎么看都不是注入啊,尝试自己构造一下url,确认是否是伪静态
看着应该不是注入,有的话伪静态注入和正常注入也没啥区别
这也不是伪静态,这是框架为了美化url的一种处理方式
这不是注入,php的调试信息,看信息像laravel的,可以试试漏洞
debug的问题
这个一看就是不存在注入,一个debug而已 看网站页面好有年代感
没出现报错注入的返回页面,就是网站代码问题
万一伪静态呢? ???
冒泡。。。。。。。。。。
还在这里水评论 多看看规则呀 等下就封号
冒泡。。。。。。。。。。
无注入, 从其他方面入手吧
好像并不存在注入,只是一个debug
这个是打印的结果吧和注入没关xi的。估计是调试完 没注释掉
这个并不是注入而是类似于debug调试信息得那种返回了回来
这个并不是注入而是类似于debug调试信息得那种返回了回来
这个并不是注入而是类似于debug调试信息得那种返回了回来
额,大兄弟,其实我想问,你这好像没判断是不是伪静态页面啊?这很像就是个静态页面,然后网页的报错信息回显啊~
不太像是sql,感觉就是程序bug。