De1ctf - shell shell shell記錄

雖然是N1CTF原題,但是自己沒遇見過,還是做的題少,記錄一下吧== 1.源碼泄露,直接可以下到所有源碼,然後代碼審計到一處insert型注入: 這裏直接帶入insert裏面,跟進去看看 insert函數對values進行正則替換,先調用get_columnsp 這裏把數組分成以` , `連接的字符串並且以`反引號包在內,而正則則是匹配字符串中所有反引號之間的內容,將其取出放到兩個單引號裏面,要是
相關文章
相關標籤/搜索