BUUCTF 加固题 Ezsql wp
题目: 一. 漏洞在登录页面存在sql注入,可用万能密码进行登录用户名: admin' or 1=1#密码: 随便这道题就是加固这个登录页面的sql注入即可获取flag二. 加固根据给的地址和端口ssh连接目标机器,进入/var/www/html目录在此处新建一个phpinfo.php并写入语句<?php phpinfo(); ?>访问phpinfo.php可以看到当前php版本为7.3.18php中防止sql注入的函数无非就那么几个(我所知道
原创
2022-02-04 15:35:28 ·
3927 阅读 ·
0 评论