摘要: [极客大挑战 2019]BuyFlag 源代码的提示 <!-- ~~~post money and password~~~ if (isset($_POST['password'])) { $password = $_POST['password']; if (is_numeric($passwor 阅读全文
posted @ 2024-07-23 21:20 8o1er9t 阅读(30) 评论(0) 推荐(0)
摘要: 搬运 搬运一下我自己以前的博客,方便好找 PHP入门 | Bolerat php实现文件上传与数据库交互 | Bolerat SQL基础操作 | Bolerat SQL注入漏洞 | Bolerat 模板注入 | Bolerat CTF PWN打基础(寄存器) | Bolerat 阅读全文
posted @ 2024-07-23 20:54 8o1er9t 阅读(15) 评论(0) 推荐(0)
摘要: [BJDCTF2020]Easy MD5 Step 1 看源代码没线索,用burp抓包看一下: 发现提示,发现输入的是password 要构造使password=’or‘1的形式使之形成永真的语句 md5($pass,true)应该就是将pass的值md5加密后成十六进制转换成字符 这时候276f7 阅读全文
posted @ 2024-07-23 20:38 8o1er9t 阅读(109) 评论(0) 推荐(0)