摘要: 常规sql注入题,尝试使用万能密码进行登陆 http://115b19cd-bb0f-4a8e-8dcb-c520d8553667.node3.buuoj.cn/check.php?username=admin%27 or 1=1%23&password=admin 貌似or关键字被过滤,尝试使用双 阅读全文
posted @ 2020-07-02 10:32 GTX690M 阅读(225) 评论(0) 推荐(0) 编辑
摘要: 使用字典进行目录扫描,发现robots.txt和flag.php文件 访问robots.txt,发现备份文件 备份文件内容为 1 <?php 2 3 class UserInfo 4 { 5 public $name = ""; 6 public $age = 0; 7 public $blog = 阅读全文
posted @ 2020-07-02 10:13 GTX690M 阅读(209) 评论(0) 推荐(0) 编辑
摘要: 命令执行常规题目,直接cat根目录下的flag ;cat /flag 阅读全文
posted @ 2020-07-02 09:23 GTX690M 阅读(167) 评论(0) 推荐(0) 编辑