好好做人
直接进web
[HCTF 2018]WarmUp
F12 进source.php php审计 文件包含
1 |
|
注意到第三个if中 $_page
截取?前的部分,因此手动加上?截断使 $_page
成为whitelist中的内容即可
进hint.php 提示
flag not here, and flag in ffffllllaaaagggg
payload:file=hint.php?/../../../../../ffffllllaaaagggg
[极客大挑战 2019]EasySQL
登录框 直接SQL注入就出了
' or 1=1#