2024-01-24から1日間の記事一覧

Exploiting Blind SQL Injection manually [mod_waf bypass ] から学ぶ

ソース: 0xinfosec.medium.com 脆弱性:SQLインジェクション 訳: paramspiderとwaybackurlsでアプリケーションをファジングしたところ、以下のパラメータが見つかりました。 逆カンマを入力しましたが、予想どおりエラーは表示されませんでしたが、プロフ…