单纯小白

ton2018

0关注
0粉丝
7文章
返回网站首页

您已发布 7篇文章作品写文章

正则表达式靶场

题目:<?php  $key='flag{********************************}'; $Regular= preg_match("/zkaq.*key.{2,9}:\/.*\/(key*key)/i", trim($_GET["id"]), $match); if( $Regul

 2018-12-20
 0 
 29 

SQL注入-显错注入 【靶场笔记】

就是这个靶场注入就是把输入的代码直接执行显错注入思路:查找有无注入点——》查找字段数——》查找输出点——》查找flag——》完成1.有无注入点(加个单引号)http://120.203.13.75:8150/New/ErrorBased/RankOne/sql-one/?id=1我们发现,1被当成了字符串。所以加个单引号进行闭合,后面的单独引号用%23来注释掉http://120.203.13.7

 2018-12-18
 0 
 10