實驗吧[WEB]——程序邏輯問題

拿到題 通過查看網頁源代碼發現index.txt     通過index.txt我們獲得了後端的源代碼     我們可以通過我畫出來的這兩個重要的信息得知 第一個sql查詢語句沒有任何過濾說明存在SQL注入漏洞。 第二個我畫出的代碼就是我們要獲得flag的核心 if (($row[pw]) && (!strcasecmp($pass, $row[pw]))) {            echo "
相關文章
相關標籤/搜索