摘要:
題目給了一個(gè)where_is_password.pcapng binwalk看到里面有個(gè)壓縮包,利用foremost分離出來(lái) 壓縮包需要密碼 分析流量包,發(fā)現(xiàn)存在sql注入 提取出來(lái)進(jìn)行url解碼,可以看到利用二分法進(jìn)行sql盲注 ascii有 128個(gè)所以從>64開始判斷,返回用戶名或密碼錯(cuò)誤,然 閱讀全文
posted @ 2023-09-10 15:06
開心消消樂a
閱讀(93)
評(píng)論(0)
推薦(0)
浙公網(wǎng)安備 33010602011771號(hào)