1
yzimhao Jun 15, 2015
不好玩
|
2
ihciah Jun 15, 2015
挺赞的~
|
3
momo1999 Jun 15, 2015
好难
|
4
Jning Jun 15, 2015
:doge:
|
5
Delbert Jun 15, 2015 via Android
手机打开的,表示看不懂。点进去直接in valid password
|
7
Pastsong Jun 16, 2015
是要 SQL 注入吗...
|
9
Sinute Jun 16, 2015
O:+8:"just4fun":1:{s:8:"filename";s:9:"sbztz.php";}
结果是空的? |
13
liuhaotian Jun 16, 2015
1\' UNION SELECT * FROM users WHERE 1 UNION SELECT * FROM users WHERE name=\'1
为什么这样不能注入啊... |
14
RIcter OP @liuhaotian 感觉好多地方都不对,比如column数?还有 name😣
|
15
SakuraSa Jun 16, 2015
感觉好好玩呀~
但是我完全不会玩,第一道就卡住了, 应该是类似于 ?username=admin&password='or'1'='1' 这样的么? ps. 有教程或攻略之类的么? |
16
RIcter OP @SakuraSa 第一道题其实是 htmlentities($str, ENT_QUOTES) 不会对“\”转义,所以可以在 username 利用“\”来逃逸单引号,在 password 进行注入即可。
|
17
kemikemian Jun 16, 2015
什么鬼啊,完全看不懂
|
18
RIcter OP @kemikemian 大概你还需要学习(。
|
19
loolac Jun 16, 2015
一下子就点到了第八关
|
20
picasso250 Jun 16, 2015
竟然搜到了攻略...
|