「百度杯」CTF比賽 十二月場Blog(sql注入)

「百度杯」CTF比賽 十二月場Blog 用到的知識點 1.kindeditor編輯器目錄遍歷漏洞(參數path) 2.insert注入 3.二次注入 4.PHP內置封裝協議——php://filter 解題過程 (爲了節省time,繞過彎路,直接上正確的思路) 1.得到鏈接,是這樣一個畫面。 2.登錄嘗試進行爆破,無果。(還是字典不夠強大) 3.發現還存在一個註冊界面,那就註冊一個唄。——用戶名:
相關文章
相關標籤/搜索