長亭出題思路很廣啊,666php
是一道繞waf的題,一開始被欺騙覺得是數字型注入,但過濾了不少很嚴格,最後才知道是字符型,哈哈哈,payload以下:tab
http://54.222.188.152:25718/index.php?id=1'^(mid(database()from(1)for(1))in(0x77))^'1#注入
看來之後仍是要多打打比賽,老年人不練練思路跟不上啊比賽