wp2(攻防世界)

Lcs-06 打开链接 高大尚的样子 找一下解题点 (参数,上传文件) 点开报表中心 发现id参数,第一反应是sql注入,但是试了几次都没回显 又看到hint是送分题可能id满足某个值,回显flag 用bp**,当id=2333时得flag。 2. Warmup 打开链接 查看源码 试着访问source.php 部分代码 文件包含 部分代码 有个hint.php 试着访问 因为代码中有过滤php协
相关文章
相关标签/搜索