- 博客(3)
 - 资源 (2)
 - 问答 (1)
 - 收藏
 - 关注
 
原创 RedTiger's Hackit Level 3
usr采用了某种编码,usr[0]=? 使php报错,得到加密代码路径。 php加密代码中使用了srand定义了种子,因此其后每次rand()值都是固定的。 可能是由于php版本不同,我加解密得到的结果和网站不一样,由于rand()算法不同?
          2016-10-29 20:33:20
          
847
        
原创 RedTiger's Hackit Level 2
username处注入 a' or 'a' = 'a' -- d 不行,应该是把后面frome table给注释掉的原因。 由于and的优先级高于or,因此在username后注入的or语句和password判断and在一起,不管用。 在password后注入or语句,get !
          2016-10-27 21:51:00
          
838
        
原创 RedTiger's Hackit Level 1
测试发现cat = 1有返回,其他均报错 http://redtiger.labs.overthewire.org/level1.php?cat=1 其后接and 1 =1 和 and 1= 2 有不同反馈,存在注入 union select 1,2,3,4 发现存在4列,显示第3、4列 尝试从information_sechema读取数据,提示disabled。
          2016-10-27 21:37:32
          
1258
        
计算机组成原理第二版课后习题答案_唐朔飞
2014-10-26
计算机网络释疑与习题解答-谢希仁
2014-10-26
C++内层循环中定义变量和在外面定义比影响大吗
2015-04-18
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅