热门标签
更多>
搜索结果
查询Tags标签: BabysqliV3.0,共有 3条记录-
[GXYCTF2019]BabysqliV3.0
打开题目是登录界面 尝试sql注入,发现不行 使用burp爆破出密码是password登录 看了一下url,怀疑存在文件包含 解码得到源码 home.php<?php session_start(); echo "<meta http-equiv=\"Content-Type\" content=\"text/html; charset=utf-8\&…
2022/4/24 2:14:04 人评论 次浏览 -
[GXYCTF2019]BabysqliV3.0题解
[GXYCTF2019]BabysqliV3.0 常规分析 题目叫babysqli,刚访问的时候会有一个登录页面,于是我用测了测sql注入,毫无收获。 最后发现是弱口令,账号admin,密码password。 登录进去以后是这样的:url末尾是file=的形式,怀疑是文件包含,并且自动在xxx后面加.php。 将file=…
2021/11/13 2:41:28 人评论 次浏览 -
[GXYCTF2019]BabysqliV3.0题解
[GXYCTF2019]BabysqliV3.0 常规分析 题目叫babysqli,刚访问的时候会有一个登录页面,于是我用测了测sql注入,毫无收获。 最后发现是弱口令,账号admin,密码password。 登录进去以后是这样的:url末尾是file=的形式,怀疑是文件包含,并且自动在xxx后面加.php。 将file=…
2021/11/13 2:41:28 人评论 次浏览