打開這個(gè)鏈接之后 總的就是強(qiáng)調(diào)乾颁,一定要快 然后我們看一下源碼 綠色字體上是重要的線索蝌数,CTF?里讓我們post的方法post數(shù)據(jù)腰湾,參數(shù)名為key险掀,但是我們無法知道數(shù)據(jù)是什么 ...
IP屬地:北京
打開這個(gè)鏈接之后 總的就是強(qiáng)調(diào)乾颁,一定要快 然后我們看一下源碼 綠色字體上是重要的線索蝌数,CTF?里讓我們post的方法post數(shù)據(jù)腰湾,參數(shù)名為key险掀,但是我們無法知道數(shù)據(jù)是什么 ...
這個(gè)CTF?題目的payload真的簡單到淫蕩魁索,看一下就是這樣的 admin->‘=’ password->‘=’ 真是醉了履植,為什么呢烫堤,類似這樣的語句 $sql=“selec...
解題思路:研究了好久瞬雹,看了這道CTF題目的writeup才知道 在文本框輸入1昧谊,提交,鏈接變成id=1 在文件框輸入1‘酗捌,提交呢诬,報(bào)錯(cuò),判斷存在注入胖缤。 初步預(yù)計(jì)后臺(tái)表為flag...