因缺思汀的繞過(CTF)

題目鏈接:http://ctf5.shiyanbar.com/web/pcat/index.php 老規矩,先看源碼,發現可以看到後臺代碼; 打開進行代碼審計,關鍵代碼如下: 代碼大意:關鍵字過濾;第二部分代碼從數據庫中取出uname,確保取出的數據 只有一行,最後取出的pwd與提交的pwd相比較,相同則輸出flag; 思路:利用group by pwd with rollup在查詢中的一個特點,
相關文章
相關標籤/搜索