08
20
20
刷题笔记:[Black Watch 入群题]Web 刷题笔记:[Black Watch 入群题]Web
前言 题解抓包,看到有?id 老规矩,先fuzz一下 单引号双引号都被过滤了,这可咋整 试试1^1,1^0,可行。那懂了,是异或盲注。 跑脚本 库 news 表 admin,contents admin表的字段 id,username
2021-08-20
19
19
19
18
刷题笔记:[极客少年挑战赛]Reverse-game 刷题笔记:[极客少年挑战赛]Reverse-game
刷题笔记:[极客少年挑战赛]Reverse-game前言迷宫题,我以为很难,其实没那么难,还是被自己限制住了。 题解ida打开,看到这一串其实我心里已经怕了,想着迷宫题,肯定做不来,草草翻了几下就放弃了。
2021-08-18
18
18
18
刷题笔记:[SWPU2019]Web4 刷题笔记:[SWPU2019]Web4
前言关键字:[PDO|PDOSQL注入] 题解/static/js/login.js 怪,随手一试就登录成功了 单引号,报语法错误, 再加上分号又正常,所以可以尝试堆叠注入. PDO注入类似ORM框架
2021-08-18
11 / 19