K8飞刀URL编码对tipask进入注入其它工具和Hackbar却做不到

fengliangfei 18 0 RAR 2019-05-14 21:05:00

给大家录个工具对比教程K8飞刀和firefox上的hackbar插件的某个功能对比教程里忘了和其它工具对比,它们的URL编码也是不全的对tipask2.0的这个URL编码后的SQL注入也是失败的不是说hackbar插件不好啊...而是有些情况下它做不到当然对比的是大家都有的功能因为hackbar上的功能就几个太少了飞刀上更多功能它都没有不用比较了...OK废话不多说...先来看一个app存在sql注入漏洞这是php写的一问答系统tipask...存在注入但这个注入有点特别...注入语句全要进行URL编码而且是所有字符都要进行URL编码不信大家慢慢看...真正的注入语句是这样写的

用户评论
请输入评论内容
评分:
Generic placeholder image 卡了网匿名网友 2019-05-14 21:05:00

骗人的, 就一录像和图片