第三届“百越杯”福建省高校网络空间安全大赛_Do you know upload?

题目在i春秋的ctf训练营php 既然是上传,那就直接抓包html 二话不说上来先给个00截断传个一句话助助兴sql   直接就成功了....数据库 赶忙操起菜刀去链接post 进去以后发现ctf.sql是个空文件,那么flag应该在数据库中spa 查看config.php能够直接看到数据库帐号密码3d 直接用菜刀链接,就能拿到flag了(一开始点开flag列并无回显,后来本身修改了查询语句后才有
相关文章
相关标签/搜索