ctfshow web2 web3

ctfshow web2

1.手动注入题。先用万能密码admin' or 1=1%23,有回显

ctfshow web2 web3

2.union select注入,2处有回显

ctfshow web2 web3

3.依次查找数据库、表、字段

ctfshow web2 web3

ctfshow web2 web3

ctfshow web2 web3

得到flag

ctfshow web2 web3

 

ctfshow web3

1.提示了要用?url注入,所以用?url=php://input传入伪协议,作用是执行POST传入的代码

ctfshow web2 web3

2.抓包,传入代码展示根目录

<?php system("ls");?>

 

ctfshow web2 web3

3.cat一下根目录,得到flag

ctfshow web2 web3

 

上一篇:以太坊day(3)


下一篇:冬季实战营第二期:Linux操作系统实战入门全攻略