實驗吧-天網管理系統【php弱類型 與 的利用】

                首先打開網頁,查看源代碼: 很明顯有一行備註是給我們看的, <!-- $test=$_GET['username']; $test=md5($test); if($test=='0') -->這很明顯是個php弱類型問題,md5加密等於0,詳情見我的博客【php弱口令總結】略過 將username替換之後bp可得如下代碼: 很明顯,這是告訴我們去訪問一個新網址 替換
相關文章
相關標籤/搜索