文章目录
- [ZJCTF 2019]NiZhuanSiWei
- [CISCN2019 华北赛区 Day2 Web1]Hack World
- [网鼎杯 2018]Fakebook
- [极客大挑战 2019]HardSQL
- [GXYCTF2019]BabySQli
- [BJDCTF 2nd]fake google
- [网鼎杯 2020 青龙组]AreUSerialz
[ZJCTF 2019]NiZhuanSiWei
简简单单对于伪协议的使用,第一步读取useless发现要反序列化
芜湖报错,
原来在这里hhh
[CISCN2019 华北赛区 Day2 Web1]Hack World
挺简单的一道题
[网鼎杯 2018]Fakebook
发现可以报错注入
啊这,我想起来了,这道题有源码泄露/user.php.bak
[极客大挑战 2019]HardSQL
报错注入的应用
[GXYCTF2019]BabySQli
md5绕过,原题提示了,然后利用联合查询生成空表
[BJDCTF 2nd]fake google
常规SSTI注入
[网鼎杯 2020 青龙组]AreUSerialz