wp2(攻防世界)

Lcs-06 打開鏈接 高大尚的樣子 找一下解題點 (參數,上傳文件) 點開報表中心 發現id參數,第一反應是sql注入,但是試了幾次都沒回顯 又看到hint是送分題可能id滿足某個值,回顯flag 用bp**,當id=2333時得flag。 2. Warmup 打開鏈接 查看源碼 試着訪問source.php 部分代碼 文件包含 部分代碼 有個hint.php 試着訪問 因爲代碼中有過濾php協
相關文章
相關標籤/搜索