会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
木易
博客园
首页
新随笔
联系
订阅
管理
2022年11月9日
[RoarCTF 2019]Easy Calc
摘要: 先打开题目发现是一个计算器,先输入1+1,输出2 先判断是否是SQL注入,发现并没有任何变换 Ctrl+u查看源代码,发现提示信息,有waf,发现参数是传到calc.php,num值的加密,在执行eval();题目应是命令执行 先看看calc.php页面,发现过滤挺多的 揭发 原理1:利用PHP的字
阅读全文
posted @ 2022-11-09 22:06 木易同学
阅读(178)
评论(0)
推荐(0)
编辑
公告