Bugku Web CTF-sql注入2

Bugku Web CTF-sql注入2 这道题过滤了许多关键字,包括但不限于select、union、and、or等,还有许多符号好比注释符--,,、#等(须要注意的是这里的过滤是指针对uname字段的过滤)。 一开始没什么思路,因而参考网上其余人写的wp,发现主要集中于如下两种解法:php 用扫描工具扫出存在的漏洞,即.DS_STORE泄漏问题,而后获取对应的文件目录,能够看到目录下有flag
相关文章
相关标签/搜索