百度杯”CTF比赛 九月场SQLi ---------i春秋

题目链接:https://www.ichunqiu.com/battalion 打开链接,创建题目,进入题目环境 发现界面没有显示东西 查看一下源代码 发现源代码里注释了一条信息,login.php?id=1,访问一下 只返回了一条句子welcome admin~,尝试注入,结果没什么发现 进行抓包,访问index.php,在主界面获取到一个信息 刚开始以为和URL上显示一样,仔细一看才发现,它把
相关文章
相关标签/搜索