摘要: emmmmmmm,咱们看看题目先: 请上传一张jpg格式的图片分值: 100 只能上传jpg格式的图片哦~! 然后点进去,我们先跟着做了一下,上传一个jpg图片 然后,它给了我们这么一句话。。。。。。 好吧,看上去是被耍了。。。。。。。。。。。。。QAQ 然后,我突然在url栏按下了回车,奇迹出现了 阅读全文
posted @ 2019-07-16 18:33 Firmgl 阅读(357) 评论(0) 推荐(0) 编辑
摘要: 老规矩,先看一下题目: 最简单的SQL注入分值: 100 Tips题目里有简单提示 行吧,我猜是万能密码,你觉得呢???OK,点进去,Look,Look 看到了三个输入框呀,有木有,于是乎,直接上一套万能密码 需要注意的两点: 1、对应--注释,后面得加至少一个空格,否则没有注释效果 2、这个网站之 阅读全文
posted @ 2019-07-16 11:44 Firmgl 阅读(489) 评论(0) 推荐(0) 编辑