目标:好贷APP信贷圈
检测又发现了一处SQL注入:(POST中的oid,时间盲注+布尔盲注+UNION query)
1、SQLMap证据截图

2、当前用户

3、3个数据库~~

深入的不跑了,你们懂的~
目标:好贷APP信贷圈
检测发现以下地方存在SQL注入:(POST中的card_type,时间盲注)
放SQLMap中,发现过滤了<>,于是加个参数--tamper=tamper/between.py,就可以了~~
1、当前数据库用户

2、列出所有数据库

其他数据就不跑了,你们懂的~~嘿嘿~~