安恒杯11月月赛web题目-ezsql详细记录

  经过此题目能够学习到php   1.经过load_file+like来盲注获取文件内容html   2.php魔术方法__get函数的用法mysql   3.bypass  linux命令过滤linux      题目中给了注册和登陆的功能,没有源码泄露sql      先注册一个用户看下进入用户界面有什么其余的功能,此时题目中除了显示用户名和id号之外没有其余的功能,那么目的很明确,应该是s
相关文章
相关标签/搜索