IP屬地:山東
搞CTF的web已經(jīng)一年多了,雖然不能說(shuō)是技術(shù)已經(jīng)可以了,但是多多少少的踩過(guò)很多坑。 最近很多人在問(wèn)我想打CTF,我學(xué)想搞web,怎么入門(mén)。很多...
1. 習(xí)題鏈接 內(nèi)容: _GET['num'];if(!is_numeric(num;if($num==1)echo 'flag{*******...
題目 然后使用sqlmap 第一步判斷是否是注入點(diǎn) 如果URL存在注入點(diǎn),將會(huì)顯示出Web容器、數(shù)據(jù)庫(kù)版本信息 第二步獲取數(shù)據(jù)庫(kù) 使用 --db...