不在资产范围内的一次sql注入
阅读:(89)
登陆点抓包发现sql语句都直接有,尝试万用密码admin' or '1'='1--q1登录成功但是没有什么功能点但可以报错注入POST /v1/mysqlServlet/mongoSql?random=0.6745034416624898 HTTP/1.1Host: Connection: keep-aliveContent-Length: 148sec-ch-ua-platform: &q...
2025-03-14