原文:2017第二屆廣東省強網杯線上賽:WEB phone number (SQL注入)

目錄 解題思路 總結 解題思路 拿到題目的時候,只有一個登錄界面 拿到登錄界面,而且還伴隨着有注冊界面,聯想到SQL的二次注入漏洞 嘗試注冊admin ,並使用admin登錄,發現登錄失敗,說明可能不存在SQL二次注入 注冊之后,登錄進去,在check.php頁面查看源代碼的時候發現有一個關於admin的注釋: 可能是編碼不一致的問題,打開Notepad ,先選擇使用ANSI編碼,粘貼之后,再使 ...

2021-09-28 16:21 0 129 推薦指數:

查看詳情

第二屆Web Writeup

By: l3m0n@Syclover WEB 簽到 http://39.107.33.96:10000 右鍵源碼可獲得提示 第一層用數組 第二層依舊是用數組 第三層參考文章 https://crypto.stackexchange.com/questions/1434 ...

Tue Mar 27 08:42:00 CST 2018 7 8611
第二屆部分writeup

MD5部分 第一題 一看就有些眼熟 emmmm 查看一下源代碼: 重點是這里 這里面要求POST上去的參數 param1 != param2 && ...

Sun Mar 25 07:15:00 CST 2018 2 1381
第二屆部分題writeup

0x00 題目名稱 簽到 操作內容: FLAG值: flag{welcome_to_qwb} 0x01 題目名稱 Weclome 操作內容: 通過查看文件發現是一個bmp格式的圖片 ...

Thu Apr 12 06:52:00 CST 2018 0 1377
2021廣東省WriteUp

個人 網絡詐騙 參考 https://github.com/Heyxk/notes/issues/1 先把EnMicroMsg.db提出來 CompatibleInfo.cfg是0kb,用第一種方法 IMEI獲取不到,用默認的1234567890ABCDEF ...

Fri Oct 15 06:34:00 CST 2021 0 1415
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM