小编ron*_*IDX的帖子

SQLMAP - 将 JSON 数据作为正文发布

嗨,我正在尝试在登录表单中进行 SQL 注入。

使用 BurpSuite,我拦截了请求:

POST /xxxx/web/Login HTTP/1.1
Host: 10.0.0.70:42020
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.11; rv:49.0) Gecko/20100101 Firefox/49.0
Accept: application/json, text/plain, */*
Accept-Language: it-IT,it;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Content-Type: application/json
Referer: http://xxxxxx.com/xxxxxx/
Content-Length: 44
origin: http://xxxxx.com
Connection: close

{"username”:"user",”password”:"pass"}
Run Code Online (Sandbox Code Playgroud)

使用:

sqlmap -u requestFile
Run Code Online (Sandbox Code Playgroud)

(其中requestFile是用Burp截取的请求内容)

sqlmap 找不到密码的可注入字段。

如果我输入密码,我确定这是可注射的原因:

' OR 1=1; -- -
Run Code Online (Sandbox Code Playgroud)

我可以使用我插入的每个用户名登录

也尝试过:

{"username”:*,”password”:*}
Run Code Online (Sandbox Code Playgroud)

但没有运气。

我做错了什么?

sql sql-injection burp sqlmap

5
推荐指数
2
解决办法
2万
查看次数

EasyRTC - 更改相机来源

我正在使用 EasyRTC 框架开发视频聊天。

我已经使用 Node.JS 作为服务器构建了一个小型 Web 应用程序。

一切正常,我可以进行视频通话。

当我从平板电脑或智能手机使用它时,默认摄像头是前置摄像头。

如何切换到后置摄像头?

camera node.js webrtc easyrtc

4
推荐指数
1
解决办法
1420
查看次数

标签 统计

burp ×1

camera ×1

easyrtc ×1

node.js ×1

sql ×1

sql-injection ×1

sqlmap ×1

webrtc ×1