近日,从网络公开信息获悉,湖北省大冶市人民检察院将国内首例“ ...
图片引用自:netcraftIain-Thomson:犯罪分子已经掌握了一种误导 ...
美国司法部日前对某位前勒索软件谈判专家进行刑事调查,原因是这 ...
网络安全研究人员披露了联想部分型号网络摄像头的漏洞,这些漏洞 ...
WordPress是一款开源的、基于PHP和MySQL的内容管理系统(CMS)。 ...
参考文章:https://ht-sec.org/iis6-0-cve-20 ... g-shellcodego ...
项目地址是https://github.com/aleenzz/php_bug_wiki 基础部分应 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2025 T00ls All Rights Reserved.
评论79次
很明显跟数据库没有关xi 故不是sql注入
估计他代码给id的参数类型是int整形 ,且只过滤掉参数后面的任何非整数字符,该处看样子也过滤了sql注入 ,就只是单纯的报错页面 ,不过有绝对路径,可以收集一下
这怎么看都不是注入啊,尝试自己构造一下url,确认是否是伪静态
看着应该不是注入,有的话伪静态注入和正常注入也没啥区别
这也不是伪静态,这是框架为了美化url的一种处理方式
这不是注入,php的调试信息,看信息像laravel的,可以试试漏洞
debug的问题
这个一看就是不存在注入,一个debug而已 看网站页面好有年代感
没出现报错注入的返回页面,就是网站代码问题
万一伪静态呢? ???
冒泡。。。。。。。。。。
还在这里水评论 多看看规则呀 等下就封号
冒泡。。。。。。。。。。
无注入, 从其他方面入手吧
好像并不存在注入,只是一个debug
这个是打印的结果吧和注入没关xi的。估计是调试完 没注释掉
这个并不是注入而是类似于debug调试信息得那种返回了回来
这个并不是注入而是类似于debug调试信息得那种返回了回来
这个并不是注入而是类似于debug调试信息得那种返回了回来
额,大兄弟,其实我想问,你这好像没判断是不是伪静态页面啊?这很像就是个静态页面,然后网页的报错信息回显啊~
不太像是sql,感觉就是程序bug。