代码审计可知,需要同时进行GET和POST传参,用burp抓包后右键"Change Request Method"改GET为POST请求,URL中放GET请求的参数,请求体中放POST参数。


作者:sean
27
提交704
收入相关WriteUP
-
cookiehead
***收费WriteUP请购买后查看,VIP用户可免费查看***
- WEB
- 1月前
-
sqli-0x1 Writeup
***收费WriteUP请购买后查看,VIP用户可免费查看***
- WEB
- 1年前
-
[HackINI-2022] lfi WriteUp
***收费WriteUP请购买后查看,VIP用户可免费查看***
- WEB
- 1年前
-
just-work-type
***收费WriteUP请购买后查看,VIP用户可免费查看***
- WEB
- 1年前
-
SQL注入.2
***收费WriteUP请购买后查看,VIP用户可免费查看***
- WEB
- 3月前