布尔盲注&脚本过waf
看writeup,要针对该题目的过滤写个布尔盲注脚本,,本来以为是个sql注入题,结果还是个编程题。
近200行的脚本,再过一年我可能可以写。。
::: {.image-package}{.uploaded-img
width=”auto” height=”auto”}\
::: {.image-caption}
:::
:::
2018.3.23更新,学习下怎么写注入脚本。
第一步,确定手注的payload,再通过代码简化。
输入1xxxx,反馈you are in说明是字符型注入
输入1',反馈you are not in,说明单引号未过滤
:::
:::
:::