摘要: payload: 在第12行md5是 ,所以不能利用md5开头是0e的字符串来绕过,但可以利用数组绕过 在第13行因为$_GET["id"]!=='36'所有,可以利用36.0或者0x24(36的16进制)绕过,但第15行$_GET["id"]==36,所以只能用36.0绕过 阅读全文
posted @ 2018-11-19 21:20 dubhe= 阅读(3737) 评论(0) 推荐(0) 编辑