Webug3.0
本人打Webug靶场的方法记录
Web Security Loop
努力中的安全萌新
展开
-
Webug3.0 教程 第二关:从图片中你能找到什么? 从图片中找到有用的东西
Webug3.0 教程第二关:从图片中你能找到什么? 从图片中找到有用的东西说明:以下步骤是我打靶场的记录,与大家分享我的学习过程,请各位大佬指正。本题考点:...原创 2019-11-14 13:59:10 · 371 阅读 · 0 评论 -
Webug3.0 教程 第一关:很简单的一个注入 普通的GET注入
Webug3.0 教程第一关:很简单的一个注入 普通的GET注入说明:以下步骤是我打靶场的记录,与大家分享我的学习过程,请各位大佬指正。本题考点:SQL注入之mysql的联合查询爆破。1. 打开本题,看到的是这样的界面2. 在原始URL后分别加’和’’,在输入’时数据库报错,发现有字符型SQL注入漏洞数据库对于单引号的规则:1.单引号必须成对出现,否则数据库就会报错;2.如果两...原创 2019-11-13 15:15:35 · 707 阅读 · 0 评论