2020年2月16日
摘要: 首先打开网址 发现有三种显示方法 还有一个没有输出 可以堆叠注入 1;show databases; 1;show tables; 可以看到有一个Flag表 测试发现from flag都被过滤不能直接读到flag 想了很久想不到 看别人wp了~ 看见听说比赛的时候原理泄漏了的 select $_GE 阅读全文
posted @ 2020-02-16 23:27 ainv 阅读(658) 评论(0) 推荐(0) 编辑