- 博客(3)
- 收藏
- 关注
原创 mysql联合注入
union操作符:用于合并两个或多个查询语句的结果。union内部的select语句必须拥有相同的数量的列,列也必须拥有相似的数据类型,同时,每条select语句中的列的顺序必须完全相同union语法:unionselect column(s) from table union select column(s) from tableunion allselect column(s) from table union select column(s) from table注:如果前后两条
2021-06-10 15:47:16
271
1
原创 HITCON CTF 2018 - Why so Serials
HITCON CTF 2018 - Why so Serials打开发现是一道文件上传题,在页面源码中可以发现是aspx写的网站,并在路径/Default.aspx.txt给出了源码,查看源码发现上传黑名单限制:blacklists = {".aspx", ".config", ".ashx", ".asmx", ".aspq", ".axd", ".cshtm", ".cshtml", ".rem", ".soap", ".vbhtm", ".vbhtml", ".asa", ".asp", ".ce
2021-06-10 15:00:30
610
原创 [NESTCTF 2019]Love Math 2
[NESTCTF 2019]Love Math 2源码<?phperror_reporting(0);//听说你很喜欢数学,不知道你是否爱它胜过爱flagif(!isset($_GET['c'])){ show_source(__FILE__);}else{ //例子 c=20-1 $content = $_GET['c']; if (strlen($content) >= 60) { die("太长了不会算"); }
2021-06-10 14:47:56
850
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人