您的位置:首页 > 其它

writeup-web

2016-12-06 08:24 246 查看
首先在地址后面加了?id=1,但是并没有什么东西出来,看了下源码,要输入111

才能拿到flag,但是要绕过他的过滤,然后查了下intval这个函数,发现只是转换成整数,于是就弄了111.11来绕过,成功拿到flag。

把过滤一注释掉,看了下过滤二,很明显就是sql注入,构造语句为id=flag from ctf –就可以拿到flag了
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: