摘要:
打开连接出现以下情况: 先试试username=admin'--&password='or''=' 回显: 对不起,没有此用户! 这时候--和or被过滤看起来好可怕,但是单引号'没被过滤就是最幸福的事儿了(虽然有可能是经过转义的,但题目中说只是过滤,没说转义,( # ▽ # )) 这时候其实只要帐号 阅读全文
posted @ 2017-07-01 21:27
TGhost
阅读(166)
评论(0)
推荐(0)
摘要:
又是一道实验吧的题,哈哈,我比较弱。 因为题目写了play我首先想到的是playfair,好,下面先看下百科 好了,已知了密钥; 所以有: s n f m th b g o ui c j p vy d k q wa e l r x 然后KQSAMFPAOPMFPA就变成了 dk ay fn ir m 阅读全文
posted @ 2017-07-01 16:46
TGhost
阅读(338)
评论(0)
推荐(0)

浙公网安备 33010602011771号