0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

src挖掘实战指南

工程师邓生 来源:CSDN 作者:夏初春末_昊 2022-09-07 09:11 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

今天看了一篇大佬写的src挖掘过程,作为小白的我自然是热血澎湃,直接按照大佬的教程搞起来!以下是实战过程:(目前还没挖到src,此文仅记录挖掘过程,留作自己总结学习!)

1、打开google hack语法搜索inurl:asp?id=31 公司

a7fec3a6-2e45-11ed-ba43-dac502259ad0.png

2、后面确定了目标,常规操作,链接后加 ’ 测试是否有sql注入漏洞

a91b7eaa-2e45-11ed-ba43-dac502259ad0.png

3、出现了报错,说明此处大概率有sql注入

aa7c8154-2e45-11ed-ba43-dac502259ad0.png

4、接下来继续测试,and 1=1,and 1=2,发现1=1正常,1=2异常,确定存在sql注入

aaa55034-2e45-11ed-ba43-dac502259ad0.png

5、打开sqlmap直接跑

aaf9dd0c-2e45-11ed-ba43-dac502259ad0.png

6、提交src,等审核咯。



审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SQL
    SQL
    +关注

    关注

    1

    文章

    809

    浏览量

    47023
  • SRC
    SRC
    +关注

    关注

    0

    文章

    63

    浏览量

    18788

原文标题:记录一次src挖掘过程

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    探秘SRC4192与SRC4193:高性能音频采样率转换器的卓越之选

    探秘SRC4192与SRC4193:高性能音频采样率转换器的卓越之选 在专业音频和广播应用领域,音频信号的采样率转换是一个关键环节,它直接影响着音频质量和系统的兼容性。德州仪器(TI)推出
    的头像 发表于 02-03 16:00 622次阅读

    详解SRC4192和SRC4193:专业音频领域的异步采样率转换器

    详解SRC4192和SRC4193:专业音频领域的异步采样率转换器 在专业音频和广播应用的领域中,对音频信号处理的精度和灵活性要求极高。SRC4192和SRC4193这两款异步采样率转
    的头像 发表于 02-03 16:00 885次阅读

    SRC4190 192 - kHz立体声异步采样率转换器:设计与应用指南

    SRC4190 192 - kHz立体声异步采样率转换器:设计与应用指南 在专业音频和广播音频应用领域,采样率转换是一个至关重要的环节。今天我们要深入探讨的主角——SRC4190 192 - kHz
    的头像 发表于 02-03 15:40 390次阅读

    TVS二极管的实战选型指南和布局技巧

    在前三期课程中,我们深入了解了TVS二极管的工作原理、类型区分和选型要点。今天,让我们一起来掌握TVS二极管的实战选型指南和布局技巧,为这个系列画上完美的句号。
    的头像 发表于 01-19 14:40 1.9w次阅读
    TVS二极管的<b class='flag-5'>实战</b>选型<b class='flag-5'>指南</b>和布局技巧

    C#上位机实战开发指南

    电子发烧友网站提供《C#上位机实战开发指南.pdf》资料免费下载
    发表于 01-11 17:15 7次下载

    智能双卡设计实战指南:硬件电路与软件配置详解!

    配置、双卡状态同步与运营商策略配置方法,形成一份可直接复用的实战指南。 今天我们以Air780EPM系列低功耗模组为例,分享双SIM卡硬件设计与软件配置要点,带你了解如何构建稳定可靠、功耗优化的物联网设备。 01. 模组相关管脚  
    的头像 发表于 12-16 15:13 742次阅读
    智能双卡设计<b class='flag-5'>实战</b><b class='flag-5'>指南</b>:硬件电路与软件配置详解!

    【NPU实战】在迅为RK3588上玩转YOLOv8:目标检测与语义分割一站式部署指南

    【NPU实战】在迅为RK3588上玩转YOLOv8:目标检测与语义分割一站式部署指南
    的头像 发表于 12-12 14:30 6512次阅读
    【NPU<b class='flag-5'>实战</b>】在迅为RK3588上玩转YOLOv8:目标检测与语义分割一站式部署<b class='flag-5'>指南</b>

    多场景智能拍摄实战:摄像头模块集成与调试指南

    摄像头模块集成是实现多场景智能拍摄的基础,而调试则是保障系统稳定的关键。本指南聚焦实战,详细讲解摄像头模块的硬件集成方法与多场景调试技巧,包括常见故障排查、性能优化方案等,让你在实战中快速搭建稳定
    的头像 发表于 11-21 17:58 652次阅读
    多场景智能拍摄<b class='flag-5'>实战</b>:摄像头模块集成与调试<b class='flag-5'>指南</b>!

    储能项目从规划到运营的全流程实战指南

    随着储能技术的成熟和成本的下降,储能项目正从示范走向规模化应用。然而,从概念到落地,储能项目需要经历一个系统化的实施过程。本文将提供一个从规划到运营的全流程实战指南,帮助项目方少走弯路,确保项目成功实施。
    的头像 发表于 10-27 10:07 995次阅读
    储能项目从规划到运营的全流程<b class='flag-5'>实战</b><b class='flag-5'>指南</b>

    京东商品详情接口实战解析:从调用优化到商业价值挖掘(附避坑代码)

    本文深入解析京东商品详情接口jd.union.open.goods.detail.query,涵盖核心特性、权限限制、关键参数及调用避坑指南。通过实战代码演示数据采集、促销解析与商业分析,助力开发者高效获取价格、库存、评价等全维度数据,
    的头像 发表于 10-10 09:28 1142次阅读
    京东商品详情接口<b class='flag-5'>实战</b>解析:从调用优化到商业价值<b class='flag-5'>挖掘</b>(附避坑代码)

    小红书笔记详情 API 实战指南:从开发对接、场景落地到收益挖掘(附避坑技巧)

    本文详解小红书笔记详情API的开发对接、实战场景与收益模式,涵盖注册避坑、签名生成、数据解析全流程,并分享品牌营销、内容创作、SAAS工具等落地应用,助力开发者高效掘金“种草经济”。
    的头像 发表于 09-26 14:03 1007次阅读
    小红书笔记详情 API <b class='flag-5'>实战</b><b class='flag-5'>指南</b>:从开发对接、场景落地到收益<b class='flag-5'>挖掘</b>(附避坑技巧)

    Dirsearch 安全实战指南

    挖掘 Web 隐藏资源的核心工具。本文从实战角度,讲解其核心原理、使用技巧、扫描策略及合规要点。 一   隐藏资源探测的核心价值   Web 服务器中,隐藏资源可能是开发遗留的测试目录、未删除的安装脚本、备份文件或后台管理路径等。对安全测试而言,
    的头像 发表于 09-02 10:31 995次阅读

    如何实现3秒定位?GNSS模组实战指南大公开

    传统定位耗时过长?GNSS模组让3秒极速定位成为现实。本文为你提供实战指南,详解操作步骤与技术要点,助你轻松达成目标。在紧急救援、智能交通等场景中,3秒定位至关重要。本文深入剖析GNSS模组的实战
    的头像 发表于 08-08 17:10 1258次阅读
    如何实现3秒定位?GNSS模组<b class='flag-5'>实战</b><b class='flag-5'>指南</b>大公开

    直流电机EMC整改:从干扰源到解决方案的实战指南

    南柯电子|直流电机EMC整改:从干扰源到解决方案的实战指南
    的头像 发表于 08-05 11:07 1464次阅读

    鸿蒙5开发宝藏案例分享---埋点开发实战指南

    鸿蒙埋点开发宝藏指南:官方案例实战解析,轻松搞定数据追踪! 大家好呀!我是HarmonyOS开发路上的探索者。最近在折腾应用埋点时,意外发现了鸿蒙开发者官网藏着一堆 实战宝藏案例 !这些案例就像哆啦
    发表于 06-12 16:30