摘要: 这道题涉及到的知识点: 1.data伪协议写入文件 2.php:// php://filter用于读取源码php://input用于... 阅读全文
posted @ 2020-05-25 20:27 WakeUpp 阅读(96) 评论(0) 推荐(0) 编辑
摘要: 这个题目比上次多了一点过滤,但也就一点,可以用双写绕过。 这里构造oorr,因为会过滤掉中间那个or,然后语句就变为了1' or ... 阅读全文
posted @ 2020-05-25 12:51 WakeUpp 阅读(122) 评论(0) 推荐(0) 编辑
摘要: WEB 1.easy_php $value){ #遍历一下post上来的数组 $$key = $$value; ... 阅读全文
posted @ 2020-05-25 10:59 WakeUpp 阅读(394) 评论(0) 推荐(0) 编辑