第三屆「百越杯」福建省高校網絡空間安全大賽_Do you know upload?

題目在i春秋的ctf訓練營php 既然是上傳,那就直接抓包html 二話不說上來先給個00截斷傳個一句話助助興sql   直接就成功了....數據庫 趕忙操起菜刀去鏈接post 進去以後發現ctf.sql是個空文件,那麼flag應該在數據庫中spa 查看config.php能夠直接看到數據庫帳號密碼3d 直接用菜刀鏈接,就能拿到flag了(一開始點開flag列並無回顯,後來本身修改了查詢語句後纔有
相關文章
相關標籤/搜索