摘要: Simple_SSTI_2的write up 1.打开题目先看源码 得到提示我们要进行模板注入 2.首先进行文件搜索,在网址后面加上/?flag={{config}} 没看到什么特殊之处 3、利用ls看存在文件 /?flag={{%20config.__class__.__init__.__glob 阅读全文
posted @ 2022-03-24 22:22 heartBroken 阅读(39) 评论(0) 推荐(0) 编辑
摘要: 一、复习post与get的区别 GET方式提交数据的格式: 1.格式:index.php?username=jack&password=123;(把参数数据队列加到提交表单的action属性所指的url中,值和表单内字段一一对应) 2.参数名和参数值之间没有空格 3.参数值不需要使用单双引号包括 G 阅读全文
posted @ 2022-03-23 22:19 heartBroken 阅读(35) 评论(0) 推荐(0) 编辑
摘要: PHP 语法 <?php //注意?跟PHP之间没有空格 echo "Hello World !"; //每句以 ; 结束 ?> 注释: //......单行注释 #...... 单行注释 /*..........*/ 多行注释 变量: $array=NAME; 变量名必须以字母或者下划线开始,不能 阅读全文
posted @ 2022-03-22 21:49 heartBroken 阅读(32) 评论(0) 推荐(0) 编辑
摘要: #第一次学习的记录与第一篇博客 Hellow wold! ##网页编辑 ###第一次作品 Document 这是一个一级标题 这是一个二级标题 这是一个三级标题 这是一段文本 //这是一个换行线标签 //这是一个换行标签 猜猜答案是什么 A B C D 对还是错 这是一个评论区 你有几岁 阅读全文
posted @ 2021-11-11 21:42 heartBroken 阅读(23) 评论(3) 推荐(0) 编辑