[原題復現][網鼎杯 2018] WEB Fakebook(SSRF、反序列化、SQL注入)

簡介php  原題復現:html  考察知識點:SSRF、反序列化、SQL注入node  線上平臺:https://buuoj.cn(北京聯合大學公開的CTF平臺) 榆林學院內可以使用信安協會內部的CTF訓練平臺找到此題sql 過程數據庫 分析了總體結構 點擊jion能夠添加帳號還有博客地址添加OK以後會有ifram把你的博客地址引用到當前頁面 jion添加的信息點擊進入發現了get注入點 注入進
相關文章
相關標籤/搜索