threehit漏洞复现以及防御

说白了跟sql-liql靶场二次注入一样,也是一个转义函数而这次是,入库的时候不转义,出库的时候会转义导致这个漏洞出现

开始测试:

这是我注册完test刚登录的情况

找注入点更新数据的update,很容易找到在age段

这次我注册的时候用户还是test,但是年龄我对后面进行了省略

可以看到我直接登录到管理员上了

防御:可以进行强转这样无法闭合漏洞也就无法实现了

相关推荐
一名优秀的码农2 分钟前
vulhub系列-46-dGears of War: EP#1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
jerryinwuhan3 分钟前
网络安全相关制度
网络·安全·web安全
竹之却10 分钟前
【Agent-阿程】OpenClaw 版本更新v2026.4.14
网络·安全·openclaw
zjeweler29 分钟前
“网安+护网”终极300多问题面试笔记-1共3-内网&域相关
笔记·web安全·网络安全·面试·职场和发展·护网面试
介一安全36 分钟前
【Web安全】PHP内置Web服务器SSRF漏洞:从原理到实战利用全解析
web安全·网络安全·php·安全性测试
老张的张Z1 小时前
CISSP 域5知识点 访问控制模型
网络·安全·信息安全
没头脑的猪2 小时前
PowerShell精准管控RDP端口安全
安全
信创DevOps先锋3 小时前
2025年中国CI/CD市场格局:安全与智能并重的技术突围战
安全·ci/cd·gitee·开源
xixixi777773 小时前
智算中心建设新范式:GPT-6/Rubin架构+1.6T光模块+量子安全网关+AI安全沙箱,算力·效率·安全·成本的最优平衡
人工智能·gpt·安全·机器学习·架构·大模型·通信
上海云盾王帅4 小时前
跨境电商安全防护实战指南:守护店铺稳定与交易安全的生命线
安全