i春秋 「百度杯」CTF比賽 九月場 SQLi writeup

0x00 打開題目鏈接後是一個空白頁面,老規矩,去源代碼找線索,於是就發現了提示login.php?id=1。 由題目可以知道這一題是SQL注入有關,那url的參數id應該就是注入點了。不過我試了好幾次都沒有特殊的回顯,後來在網上搜到一些提示說真正的頁面是l0gin.php。不得不說出題人和解出來的人腦洞是真的大。(不過之後做了一些其他題目後才發現這次比賽的出題人很喜歡這樣的命名方式,可能是這樣想
相關文章
相關標籤/搜索