摘要: 67815b0c009ee970fe4014abaa3Fa6A0又是被虐的一天 进入正题 打开链接是个登录页面,没有注册的,猜测是sql注入,简单试几个命令 发现能过滤的都被过滤了,这还怎么玩,查看源代码,原来如此 <!--注意:正式上线请删除注释内容! --> <!-- username yu22 阅读全文
posted @ 2021-09-29 21:56 微草wd 阅读(216) 评论(0) 推荐(0) 编辑
摘要: 打开链接,给出了源码 <?php error_reporting(0); highlight_file(__FILE__); $a=$_GET['a']; $b=$_GET['b']; $c=$_GET['c']; $url[1]=$_POST['url']; if(is_numeric($a) a 阅读全文
posted @ 2021-09-29 20:22 微草wd 阅读(66) 评论(0) 推荐(0) 编辑