会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
l3m0n
首页
管理
订阅
2016年11月1日
2016-安恒杯-web
摘要: exam result(web100) sql语句应该是 可以通过在name那里注入一个 ,所以aaaaaa那部分是可控进入sql并被执行的。 sendflag(web100) 页脚有这样一段js 没有 结尾,所以域名还是可控的,只要存在匹配正则就可以了。 Forbidden(web100) url
阅读全文
posted @ 2016-11-01 13:03 l3m0n
阅读(1588)
评论(0)
推荐(0)
编辑
公告