会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
remon535
博客园
首页
新随笔
联系
订阅
管理
2020年4月8日
xctf-web fakebook
摘要: 点join注册账号 进入view.php发现参数no存在sql注入,但是过滤了select关键字,用内联注释绕过 在users表的data字段发现了用序列化存储的用户信息 然后就卡在这里了。。。。看了wp才发现有robots文件。查看后找到了存了源码的user.php.bak文件。 源码如下: <?
阅读全文
posted @ 2020-04-08 21:13 remon535
阅读(390)
评论(0)
推荐(0)
公告