CTF每日一題 | 忘記密碼了

題目:Votephp 描述:聽說能夠注入,然而……數據庫 實驗步驟:工具 打開解題連接,看到是一個電影投票的頁面。測試 題目提示是注入,可是應該有些問題。spa 在發現問題中,發現備份文件.index.php.swp泄露。插件 打開.index.php.swp文件blog 經過大概的分析,可知注入點id是被is_numeric過濾後,插入到vote表裏的。把注入查詢語句插入到vote表裏,而後又從
相關文章
相關標籤/搜索