无码av一区二区三区无码,在线观看老湿视频福利,日韩经典三级片,成 人色 网 站 欧美大片在线观看

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

CTF刷題記錄-Web-[BSidesCF 2020]Had a bad day

2023-03-05 11:05 作者:只是一只路人  | 我要投稿

來源:

buuctf


題目:

WP:

點擊按鈕會出現(xiàn)狗的圖片:

既然url后綴有等號,那就挨個嘗試帶等號的注入方法,嘗試數(shù)據(jù)庫注入的時候發(fā)現(xiàn)有回顯:


直接讀源碼,這里直接讀flag.php文件是讀不到的,于是從index.php下手。注意從上步的回顯可以看到有后綴名拼接,無需加后綴名

得到源碼:

base64解碼得到:

繞過一下即可讀?。?/p>

得到

base64解碼得到flag


CTF刷題記錄-Web-[BSidesCF 2020]Had a bad day的評論 (共 條)

分享到微博請遵守國家法律
永宁县| 英德市| 廉江市| 社会| 临安市| 轮台县| 清水县| 休宁县| 合阳县| 武陟县| 丰宁| 西乌珠穆沁旗| 改则县| 奉新县| 贵定县| 浦县| 确山县| 郸城县| 娄烦县| 青海省| 白河县| 连州市| 精河县| 孝昌县| 丹寨县| 新泰市| 墨脱县| 仁怀市| 调兵山市| 濮阳市| 江口县| 绥德县| 志丹县| 鱼台县| 云林县| 灵武市| 利辛县| 上高县| 克拉玛依市| 紫阳县| 翼城县|