今天看了一篇大佬寫的src挖掘過程,作為小白的我自然是熱血澎湃,直接按照大佬的教程搞起來!以下是實戰(zhàn)過程:(目前還沒挖到src,此文僅記錄挖掘過程,留作自己總結學習!)
1、打開google hack語法搜索inurl:asp?id=31 公司
2、后面確定了目標,常規(guī)操作,鏈接后加 ’ 測試是否有sql注入漏洞
3、出現(xiàn)了報錯,說明此處大概率有sql注入
4、接下來繼續(xù)測試,and 1=1,and 1=2,發(fā)現(xiàn)1=1正常,1=2異常,確定存在sql注入
5、打開sqlmap直接跑
6、提交src,等審核咯。
審核編輯:劉清
-
SQL
+關注
關注
1文章
782瀏覽量
44868 -
SRC
+關注
關注
0文章
61瀏覽量
18342
原文標題:記錄一次src挖掘過程
文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
鴻蒙5開發(fā)寶藏案例分享---埋點開發(fā)實戰(zhàn)指南
迅為RK3568驅動指南GPIO子系統(tǒng)實戰(zhàn):實現(xiàn)動態(tài)切換引腳復用功能

新手必看:動態(tài)住宅 IP 的核心原理與實戰(zhàn)指南
大模型實戰(zhàn)(SC171開發(fā)套件V3)
存儲服務器怎么搭建?RAKsmart實戰(zhàn)指南
從DeepSeek到Qwen,AI大模型的移植與交互實戰(zhàn)指南-飛凌嵌入式

爬蟲數(shù)據(jù)獲取實戰(zhàn)指南:從入門到高效采集
LwIP應用開發(fā)實戰(zhàn)指南—基于野火STM32
基于Xilinx ZYNQ7000 FPGA嵌入式開發(fā)實戰(zhàn)指南
LuatOS開發(fā)之4G模組隨機數(shù)(random)|實戰(zhàn)指南

評論