摘要:        
打开环境,发现依旧是sql注入 GitHub上有源码(https://github.com/team-su/SUCTF-2019/tree/master/Web/easy_sql) index.php源码 <?php session_start(); include_once "config.php    阅读全文
posted @ 2020-02-23 19:02
anweilx
阅读(2013)
评论(1)
推荐(0)
        
            
        
        
摘要:        
打开环境 根据提示应该是sql注入 查看数据库名,和数据表 1';show databases;# 1';show tables;# 查看表内字段(1';desc `1919810931114514`;#) 发现关键字flag,进行查询 经过注入发现存在过滤 在注入过程中发现如下代码 于是利用set    阅读全文
posted @ 2020-02-23 18:36
anweilx
阅读(468)
评论(0)
推荐(0)
        
            
        
        
摘要:        
启动靶机 查看源码发现source.php 代码审计,发现hint.php文件 查看hint.php文件(http://7ab330c8-616e-4fc3-9caa-99d9dd66e191.node3.buuoj.cn/?file=hint.php) 通过大佬的wp发现查看文件方法 成功拿到fl    阅读全文
posted @ 2020-02-23 18:06
anweilx
阅读(1279)
评论(0)
推荐(0)
        

 
         浙公网安备 33010602011771号
浙公网安备 33010602011771号