论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
IOT
[17866] 2021-01-06_手工POST注入方法大全
文档创建者:
s7ckTeam
浏览次数:
4
最后更新:
2025-01-18
IOT
4 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-54
6万
主题
-6万
回帖
-54
积分
管理员
积分
-54
发消息
2021-01-06_手工POST注入方法大全
手
工
P
O
S
T
注
入
方
法
大
全
秋
蝉
H
a
c
k
e
r
秋
蝉
2
0
2
1
-
0
1
-
0
6
手
工
手
工
:
第
一
种
1
.
判
断
输
入
框
是
否
存
在
注
入
直
接
输
入
一
个
'
看
是
否
报
错
(
如
果
存
在
盲
注
的
话
也
是
不
会
报
错
的
)
,
如
果
直
接
出
错
了
,
说
明
存
在
注
入
漏
洞
,
如
果
没
有
,
那
么
还
需
要
进
一
步
确
定
。
如
果
页
面
有
多
个
输
入
框
,
这
时
要
分
别
确
定
是
否
都
存
在
注
入
漏
洞
。
2
.
判
断
是
什
么
类
型
的
数
据
库
,
以
及
这
个
页
面
是
什
么
类
型
的
,
如
果
w
e
b
服
务
器
和
s
q
l
服
务
器
在
同
一
个
机
器
上
,
没
准
扫
描
端
口
就
能
知
道
,
当
然
有
可
能
端
口
是
不
对
外
开
的
。
这
个
时
候
可
以
通
过
数
据
库
之
间
的
语
法
差
异
构
造
些
语
句
来
识
别
,
这
里
碰
到
的
是
M
S
S
Q
L
+
A
S
P
X
,
目
前
A
S
P
,
A
S
P
X
,
p
h
p
都
可
以
做
一
些
简
单
的
特
殊
字
符
过
滤
,
比
如
"
<
"
,
"
;
"
,
"
-
-
"
等
之
类
的
,
所
以
在
测
试
的
时
候
要
考
虑
下
。
3
.
绕
过
输
入
信
息
以
获
得
更
多
的
信
息
,
例
如
一
个
页
面
有
两
个
输
入
框
u
s
e
r
n
a
m
e
和
p
a
s
s
w
o
r
d
,
并
且
判
断
出
仅
有
u
s
e
r
n
a
m
e
存
在
注
入
漏
洞
。
当
我
们
输
入
错
误
的
用
户
名
时
,
提
示
u
s
e
r
n
a
m
e
e
r
r
o
r
。
通
常
我
们
在
输
入
数
据
时
,
w
e
b
一
般
将
会
用
这
句
话
提
交
给
S
Q
L
服
务
器
来
对
用
户
名
和
密
码
加
以
验
证
,
其
中
a
d
m
i
n
是
表
名
,
u
s
e
r
n
a
m
e
和
p
a
s
s
w
o
r
d
是
要
输
入
的
内
容
。
我
们
只
关
心
我
们
要
输
入
的
东
西
。
我
们
先
构
造
语
句
用
于
注
释
后
面
的
语
句
结
果
是
不
能
正
常
运
行
,
如
果
是
以
上
这
种
类
型
的
话
,
我
们
构
造
的
语
句
是
永
真
的
,
那
么
可
以
绕
过
登
陆
的
页
面
如
果
我
们
用
户
名
输
入
则
会
出
现
u
s
e
r
p
a
s
s
w
o
r
d
e
r
r
o
r
错
误
,
说
明
可
以
绕
过
用
户
名
的
输
入
综
上
所
述
,
不
能
做
到
同
时
绕
过
用
户
名
和
密
码
的
输
入
,
只
能
绕
过
u
s
e
r
n
a
m
e
的
输
入
,
并
且
用
户
名
框
和
密
码
框
产
生
的
是
两
个
不
同
的
错
误
,
说
明
u
s
e
r
n
a
m
e
和
p
a
s
s
w
o
r
d
是
可
能
分
别
提
交
的
(
如
果
是
一
起
提
交
的
话
,
应
该
只
有
一
种
错
误
,
比
如
提
示
:
你
的
用
户
或
密
码
错
误
)
,
可
能
是
s
e
l
e
c
t
*
f
r
o
m
a
d
m
i
n
w
h
e
r
e
u
s
e
r
n
a
m
e
=
’
X
X
X
‘
a
n
d
p
a
s
s
w
o
r
d
=
’
Y
Y
Y
‘
s
e
l
e
c
t
*
f
r
o
m
a
d
m
i
n
w
h
e
r
e
u
s
e
r
n
a
m
e
=
’
’
o
r
'
1
'
=
'
1
‘
-
-
‘
a
n
d
p
a
s
s
w
o
r
d
=
’
Y
Y
Y
‘
即
用
户
名
输
入
’
o
r
'
1
'
=
'
1
‘
-
-
’
o
r
'
1
'
=
'
1
i
f
(
u
s
e
r
n
a
m
e
=
'
X
X
X
'
)
;
i
f
(
p
a
s
s
w
o
r
d
=
'
Y
Y
Y
'
)
4
.
有
了
这
个
能
用
的
用
户
,
我
们
试
图
猜
解
下
口
令
先
构
造
语
句
当
p
a
s
s
w
o
r
d
里
面
包
含
有
a
字
符
时
为
真
,
即
用
户
名
为
真
,
应
该
回
显
一
个
u
s
e
r
p
a
s
s
w
o
r
d
e
r
r
o
r
假
如
第
一
个
为
a
,
接
着
下
一
个
字
符
。
输
入
’
o
r
p
a
s
s
w
d
l
i
k
e
'
a
d
%
继
续
检
测
当
然
,
我
们
还
应
该
检
测
这
个
密
码
的
长
度
,
构
造
语
句
同
样
的
,
成
立
时
返
回
的
错
误
应
该
是
u
s
e
r
p
a
s
s
w
o
r
d
e
r
r
o
r
,
从
2
0
往
1
试
,
直
到
出
现
u
s
e
r
n
a
m
e
错
误
,
那
么
长
度
就
得
知
了
值
得
注
意
的
是
,
当
有
多
个
用
户
名
和
密
码
时
,
如
果
长
度
不
一
样
,
那
么
这
个
长
度
值
会
有
多
个
。
同
样
的
上
面
的
方
法
可
以
试
出
用
户
名
和
用
户
名
的
长
度
这
样
我
们
就
成
功
的
破
解
了
用
户
名
和
密
码
.
进
去
以
后
依
然
还
有
个
输
入
框
1
.
判
断
输
入
框
是
否
存
在
注
入
直
接
输
入
一
个
‘
看
是
否
报
错
(
如
果
存
在
盲
注
的
话
也
是
不
会
报
错
的
)
,
如
果
直
接
出
错
了
,
说
明
存
在
注
入
漏
洞
,
如
果
没
有
,
那
么
还
需
要
进
一
步
确
定
。
如
果
页
面
有
多
个
输
入
框
,
这
时
要
分
别
确
定
是
否
都
存
在
注
入
漏
洞
。
2
.
简
单
的
输
入
信
息
看
能
不
能
获
得
更
多
的
信
息
例
如
一
个
页
面
有
两
个
查
询
输
入
框
u
s
e
r
n
a
m
e
和
r
e
m
o
t
e
i
p
,
并
且
判
断
出
都
存
在
注
入
漏
洞
。
先
试
试
输
入
'
o
r
'
1
'
=
'
1
结
果
是
都
可
以
正
常
运
行
,
并
且
相
当
于
是
没
有
输
入
任
何
内
容
进
行
查
询
。
猜
测
伪
代
码
会
不
会
是
这
种
类
型
的
呢
?
构
造
语
句
试
试
能
不
能
运
行
在
输
入
前
得
确
保
能
输
入
这
么
多
字
符
,
可
以
通
过
改
变
源
码
来
修
改
最
多
字
符
数
。
发
现
结
果
是
报
错
。
那
么
有
没
有
可
能
采
用
的
是
g
r
o
u
p
b
y
这
种
语
句
呢
?
那
我
们
就
构
造
发
现
能
够
正
确
的
运
行
既
然
能
够
运
行
指
定
的
语
句
了
,
那
就
好
办
了
。
先
开
启
x
p
_
c
m
d
s
h
e
l
l
扩
展
存
储
过
程
,
由
于
存
在
安
全
隐
患
,
所
以
在
S
Q
L
S
e
r
v
e
r
2
0
0
5
以
后
的
版
本
中
,
x
p
_
c
m
d
s
h
e
l
l
默
认
是
关
闭
的
。
输
入
增
加
用
户
有
些
情
况
还
需
要
将
用
户
添
加
到
远
程
桌
面
组
s
e
l
e
c
t
*
f
r
o
m
a
d
m
i
n
w
h
e
r
e
u
s
e
r
n
a
m
e
=
’
’
o
r
p
a
s
s
w
d
l
i
k
e
'
a
%
'
a
n
d
p
a
s
s
w
o
r
d
=
’
Y
Y
Y
‘
即
用
户
名
输
入
’
o
r
p
a
s
s
w
d
l
i
k
e
'
a
%
s
e
l
e
c
t
*
f
r
o
m
a
d
m
i
n
w
h
e
r
e
u
s
e
r
n
a
m
e
=
’
’
o
r
l
e
n
(
p
a
s
s
w
d
)
<
'
2
0
'
a
n
d
p
a
s
s
w
o
r
d
=
’
Y
Y
Y
‘
即
用
户
名
输
入
’
o
r
l
e
n
(
p
a
s
s
w
d
)
<
'
2
0
s
e
l
e
c
t
*
f
r
o
m
a
d
m
i
n
w
h
e
r
e
u
s
e
r
n
a
m
e
=
’
’
o
r
u
s
e
r
n
a
m
e
l
i
k
e
'
a
%
'
a
n
d
p
a
s
s
w
o
r
d
=
’
Y
Y
Y
‘
即
用
户
名
输
入
’
o
r
p
a
s
s
w
d
l
i
k
e
’
a
%
s
e
l
e
c
t
*
f
r
o
m
a
d
m
i
n
w
h
e
r
e
u
s
e
r
n
a
m
e
=
’
’
o
r
l
e
n
(
u
s
e
r
n
a
m
e
)
<
'
2
0
'
a
n
d
p
a
s
s
w
o
r
d
=
’
Y
Y
Y
‘
即
用
户
名
输
入
’
o
r
l
e
n
(
u
s
e
r
n
a
m
e
)
<
'
2
0
i
f
(
u
s
e
r
n
a
m
e
l
i
k
e
'
X
X
X
'
a
n
d
r
e
m
o
t
e
i
p
l
i
k
e
'
Y
Y
Y
'
)
i
f
(
u
s
e
r
n
a
m
e
l
i
k
e
'
X
X
X
'
a
n
d
r
e
m
o
t
e
i
p
l
i
k
e
'
Y
Y
Y
'
)
;
s
h
o
w
d
a
t
a
b
a
s
e
s
-
-
X
X
X
'
a
n
d
r
e
m
o
t
e
i
p
l
i
k
e
'
Y
Y
Y
'
)
即
输
入
X
X
X
'
a
n
d
r
e
m
o
t
e
i
p
l
i
k
e
'
Y
Y
Y
'
)
;
s
h
o
w
d
a
t
a
b
a
s
e
s
-
-
s
e
l
e
c
t
u
s
e
r
n
a
m
e
,
r
e
m
o
t
e
i
p
,
r
e
m
o
t
e
h
o
s
t
f
r
o
m
t
a
b
l
e
w
h
e
r
e
u
s
e
r
n
a
m
e
l
i
k
e
'
X
X
X
'
g
r
o
u
p
b
y
u
s
e
r
n
a
m
e
,
r
e
m
o
t
e
i
p
,
r
e
m
o
t
e
h
o
s
t
s
e
l
e
c
t
u
s
e
r
n
a
m
e
,
r
e
m
o
t
e
i
p
,
r
e
m
o
t
e
h
o
s
t
f
r
o
m
t
a
b
l
e
w
h
e
r
e
u
s
e
r
n
a
m
e
l
i
k
e
'
'
g
r
o
u
p
b
y
u
s
e
r
n
a
m
e
,
r
e
m
o
t
e
i
p
,
r
e
m
o
t
e
h
o
s
t
;
s
h
o
w
d
a
t
a
b
a
s
e
s
-
-
即
输
入
'
g
r
o
u
p
b
y
u
s
e
r
n
a
m
e
,
r
e
m
o
t
e
i
p
,
r
e
m
o
t
e
h
o
s
t
;
s
h
o
w
d
a
t
a
b
a
s
e
s
-
-
'
g
r
o
u
p
b
y
u
s
e
r
n
a
m
e
,
r
e
m
o
t
e
i
p
,
r
e
m
o
t
e
h
o
s
t
;
E
X
E
C
s
p
_
c
o
n
f
i
g
u
r
e
'
s
h
o
w
a
d
v
a
n
c
e
d
o
p
t
i
o
n
s
'
,
1
-
-
'
g
r
o
u
p
b
y
u
s
e
r
n
a
m
e
,
r
e
m
o
t
e
i
p
,
r
e
m
o
t
e
h
o
s
t
;
R
E
C
O
N
F
I
G
U
R
E
-
-
开
启
扩
展
存
储
'
g
r
o
u
p
b
y
u
s
e
r
n
a
m
e
,
r
e
m
o
t
e
i
p
,
r
e
m
o
t
e
h
o
s
t
;
E
X
E
C
s
p
_
c
o
n
f
i
g
u
r
e
'
x
p
_
c
m
d
s
h
e
l
l
'
,
1
-
-
'
g
r
o
u
p
b
y
u
s
e
r
n
a
m
e
,
r
e
m
o
t
e
i
p
,
r
e
m
o
t
e
h
o
s
t
;
E
X
E
C
x
p
_
c
m
d
s
h
e
l
l
'
n
e
t
u
s
e
r
h
e
l
l
o
h
e
l
l
o
/
a
d
d
'
-
-
'
g
r
o
u
p
b
y
u
s
e
r
n
a
m
e
,
r
e
m
o
t
e
i
p
,
r
e
m
o
t
e
h
o
s
t
;
E
X
E
C
x
p
_
c
m
d
s
h
e
l
l
'
n
e
t
l
o
c
a
l
g
r
o
u
p
"
r
e
m
o
t
e
d
e
s
k
t
o
p
u
s
e
r
s
"
h
e
l
l
o
/
a
d
d
’
-
-
清
痕
时
还
要
关
闭
x
p
_
c
m
d
s
h
e
l
l
'
g
r
o
u
p
b
y
u
s
e
r
n
a
m
e
,
r
e
m
o
t
e
i
p
,
r
e
m
o
t
e
h
o
s
t
;
E
X
E
C
s
p
_
c
o
n
f
i
g
u
r
e
'
s
h
o
w
a
d
v
a
n
c
e
d
o
p
t
i
o
n
s
'
,
0
-
-
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页