摘要: 异或注入 异或注入:两个条件相同(同真或同假)即为假。 http://120.24.86.145:9004/1ndex.php?id=1'^(length('union')!=0)--+ 如上,如果union被过滤,则 length('union')!=0 为假,那么返回页面正常。 updatexm 阅读全文
posted @ 2020-07-16 21:35 iloveacm 阅读(964) 评论(0) 推荐(0) 编辑