会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
autumnnnnnnnnn
博客园
首页
新随笔
管理
2020年3月26日
网络安全实验室CTF-注入关
摘要: 注入关 1 用万能密钥登陆即可 payload 用户名: 密码随便 2 看了下注释,里面有提示参数是id 试了下 就拿到flag了 = = 3 试了好多都没有回显,最后宽字节ok 正常步骤就可以拿到flag 4 看到url里有两个参数 和`num` 在start参数后加引号,有报错 看报错内容,发现
阅读全文
posted @ 2020-03-26 22:14 autumnnnnnnnnn
阅读(620)
评论(0)
推荐(0)
公告