由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!
此漏洞是通过js 猜测,构造参数
这个时候我们借用插件,或者使用burp都可以,来改变请求方式
这个时候检查到传参类型不对,改为json传参试试。
这里发现,提示json的传的参数是错误的,那么就可以确认是json的传参方式,只是参数没传对。
这个时候我们随便写一个进去,看看返回内容是啥
这个时候遇到这种,也就是说我们遇到开始时间这个参数的传入,这个就需要经验了,挖多了,可以直接联想到startTime
也可以用这种方法
直接将表,列报错出来。
★
欢 迎 加 入 星 球 !
代码审计+免杀+渗透学习资源+各种资料文档+各种工具+付费会员
进成员内部群
星球的最近主题和星球内部工具一些展示
加入安全交流群
关 注 有 礼
还在等什么?赶紧点击下方名片关注学习吧!
推荐阅读