愿浪飒精神伴你左右,网络安全之路任重而道远。

2023年06月的内容

漏洞挖掘

edu-SQL注入案例分享

edu-SQL注入案例分享
0x00 前言 最近陪别人挖小程序,没有解包操作,就对单纯的数据包进行测试,发现SQL注入还是很多的,小程序开发对接口权限频和SQL繁出现问题,因此导致大量信息泄露。而且在大多数均在json接口中出现,下面是几个简单案例,希望对你有用,学会了后每天一个SQL应该不在话下,这几个案例都是一周之内发现的。 0x01 我爱我的女朋友 本案例废话编辑:北纬以北 实操:浪飒 闲来无事,想挖挖小程序漏洞,然后想到女朋友学校貌似还……继续阅读 »

langsa 2年前 (2023-06-30) 393浏览 0评论 0个赞