安恆杯11月月賽web題目-ezsql詳細記錄

  經過此題目能夠學習到php   1.經過load_file+like來盲注獲取文件內容html   2.php魔術方法__get函數的用法mysql   3.bypass  linux命令過濾linux      題目中給了註冊和登陸的功能,沒有源碼泄露sql      先註冊一個用戶看下進入用戶界面有什麼其餘的功能,此時題目中除了顯示用戶名和id號之外沒有其餘的功能,那麼目的很明確,應該是s
相關文章
相關標籤/搜索