- 博客(1)
- 收藏
- 关注
原创 BUFFCTF—WEB题库
所以我们要让$_page的在白名单里,通过mb_substr函数截取出hint.php,让$_page在白名单里,然后还要包含我们想要的ffffllllaaaagggg,所以要让$page=hint.php?有返回,而且笑脸图片消失了,说明进入了最底下的if语句,但是我们flag不在这个文件,提示我们flag在ffffllllaaaagggg文件里,所以我们的目标就是包含ffffllllaaaagggg文件。(select 输入数据 || flag from Flag)
2024-06-24 14:56:46
1122
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅