CTF-實驗吧因缺思汀的繞過

web題嘛,第一步肯定是看源碼。 f12後發現這樣一些奇怪的東東 接下來肯定是打開這個文件嘛 打開後就看到了php源碼啦(是不是很開心!) 分析一下源碼 可以看到這裏過濾了一些sql語句(嗯,這些東西接下來不能用了) 這裏的意思大概是選擇操作的數據庫爲db(數據庫看不到QAQ) 然後將咱們輸入的uname在數據庫查詢uname和key,再將key和咱們輸入的pwd比對,相等就打印flag。 然後就
相關文章
相關標籤/搜索