fastadmin对token的操作
最近开发遇到一个场景,需要绕过验证获取登录,所以恶补了一下这个知识点,这个主要就是控制fastadmin的token的问题
代码分步实现
class Xcxuser extends Api
{//关于鉴权protected $noNeedLogin [login,getopenid,…
靶机取自:墨者sql server
1、判断数据库类型
抓包知sql server,所以注入语句跟MySQL有些区别
2、判断注入点
“http://219.153.49.228:42514/new_list.asp?id2 ”,当id2 and 11时显示正确,id2 and 12时页面报错。
3、确定列…