Shikata Ga Nai

Private? There is no such things.

2022-05-13から1日間の記事一覧

SQLインジェクションからXSSを実行してみた

Hello there, ('ω')ノ 久しぶりのMutillidae Ⅱを。 こちらにはSQLインジェクションの脆弱性があって。 UNIONを使って、カラム数と表示されるカラムを特定して。 ' union select null,1,2,3,null,null,null -- ' union select null,@@version,schema(),system…