CTF通關錄

CTF通關錄-ics-06 打開題目,先看看題目給的提示 有意思,我第一眼想法,難道日誌審計? 打開題目,一個後臺管理界面 通通點一遍 只有報表中心這個有反應 彈出了個這個 送分題?我信你個鬼喲,flag在哪?你倒是送給我鴨! 後面我嘗試了日期範圍,如果有日期回顯就可能存在命令注入,但並沒有 沒有任何反應 看了一下源碼,得兒,確認按鈕是一個空的!!! 然後我看到了url中?id=1 SQL注入?
相關文章
相關標籤/搜索