信安入門(5)

MYSQL 不能每一題都這麼簡單嘛 你說是否是? 查看robots.txt。 看到有個tip,進去後發現什麼都沒有,因而分析php代碼 嘗試令id=1025獲得一串字符,加上flag格式,失敗了 看到intval()函數,是取整的。輸入一個帶有1024的小數,獲得flag /x00 ereg有兩個漏洞: ①%00截斷及遇到%00則默認爲字符串的結束 ②當爲數組時它的返回值不是FALSE 輸入?nc
相關文章
相關標籤/搜索