查看原文
其他

sqli学习笔记系列-邮件重置功能的几个sqli的tips

richardo1o1 迪哥讲事 2023-07-11

sqli学习笔记系列-邮件重置功能的几个sqli的tips

声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。

主要过程

尝试没有空格的输入:

a@a.com => 有效

“a”@.com => 有效

使用空格:

dimaz arno@test.com => 無效

“dimaz arno”@test.com => 有效

基于邮件重置功能的sqli的payload

最后发现数据库中的字符数为10;

小结

对于邮件重置功能,sqli测试思路:

“<script src=//xsshere?”@email.com

“1-’or’1'=’1”@email.com


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存