摘要: 第二关:从图片中你能找到什么? 记事本打开发现提示 binwalk,发现压缩包rar 阅读全文
posted @ 2017-09-30 22:52 红刃 阅读(280) 评论(0) 推荐(0)
摘要: 第一关:很简单的一个注入 上单引号报错 存在注入,用order by猜列的个数 union select 出现显示位 查数据库版本,用户和当前数据库名 查表名和列名 最后,激动人心的拿flag 阅读全文
posted @ 2017-09-30 22:36 红刃 阅读(597) 评论(0) 推荐(0)