网站首页 站内搜索

搜索结果

查询Tags标签: BabysqliV3.0,共有 3条记录
  • [GXYCTF2019]BabysqliV3.0

    打开题目是登录界面 尝试sql注入,发现不行 使用burp爆破出密码是password登录 看了一下url,怀疑存在文件包含 解码得到源码 home.php<?php session_start(); echo "<meta http-equiv=\"Content-Type\" content=\"text/html; charset=utf-8\&…

    2022/4/24 2:14:04 人评论 次浏览
  • [GXYCTF2019]BabysqliV3.0题解

    [GXYCTF2019]BabysqliV3.0 常规分析 题目叫babysqli,刚访问的时候会有一个登录页面,于是我用测了测sql注入,毫无收获。 最后发现是弱口令,账号admin,密码password。 登录进去以后是这样的:url末尾是file=的形式,怀疑是文件包含,并且自动在xxx后面加.php。 将file=…

    2021/11/13 2:41:28 人评论 次浏览
  • [GXYCTF2019]BabysqliV3.0题解

    [GXYCTF2019]BabysqliV3.0 常规分析 题目叫babysqli,刚访问的时候会有一个登录页面,于是我用测了测sql注入,毫无收获。 最后发现是弱口令,账号admin,密码password。 登录进去以后是这样的:url末尾是file=的形式,怀疑是文件包含,并且自动在xxx后面加.php。 将file=…

    2021/11/13 2:41:28 人评论 次浏览
扫一扫关注最新编程教程