「百度杯」CTF比賽 九月場SQLi ---------mozhe

題目鏈接:https://www.ichunqiu.com/battalion 點擊進去,查看源代碼  發現login.php?id=1 一般是存在sql注入的,可是我測試了好幾遍,sqlmap也跑過了,也沒發現啥 沒辦法,查看了官方wp,說是存在index.php,並在其header頭有真正的注入點 在index.php請求進行301重定向,明顯發現上面的鏈接只差一個字母,我的是直接看到注入點l
相關文章
相關標籤/搜索