摘要: 注入关 1 用万能密钥登陆即可 payload 用户名: 密码随便 2 看了下注释,里面有提示参数是id 试了下 就拿到flag了 = = 3 试了好多都没有回显,最后宽字节ok 正常步骤就可以拿到flag 4 看到url里有两个参数 和`num` 在start参数后加引号,有报错 看报错内容,发现 阅读全文
posted @ 2020-03-26 22:14 autumnnnnnnnnn 阅读(620) 评论(0) 推荐(0)