当前位置: 首页> 游戏> 手游 > 2021营业执照年检网上申报个体_招商外包_免费刷网站百度关键词_深圳网站做优化哪家公司好

2021营业执照年检网上申报个体_招商外包_免费刷网站百度关键词_深圳网站做优化哪家公司好

时间:2025/7/14 14:35:11来源:https://blog.csdn.net/m0_52484587/article/details/144176115 浏览次数:0次
2021营业执照年检网上申报个体_招商外包_免费刷网站百度关键词_深圳网站做优化哪家公司好

不知道为啥用bp始终登不上hackbar可以

随便输入个账号密码bp抓包,发现个小tip是base64加密的解密

$sql="SELECT username,password FROM admin WHERE username='".$username."'";
if (!empty($row) && $row['password']===md5($password)){
}

审计一下:想要登录成功,可以 通过输入不存在用户,用union select 构造出指定密码的md5值这样

empty 通常用来检查一个变量是否为空或者没有内容

当使用 && 时,只有当所有条件都为真时,整个表达式的结果才为真。如果任何一个条件为假,整个表达式的结果就为假。

127.0.0.1|ls /没有回显

输入127.0.0.1|sleep 5有延迟说明命令执行了,但是输出可能被过滤了

我们利用>将输出结果保存到文件中查看

 然后查看flag

payload:127.0.0.1 | cat /flag >1.php
查看 flag文件并输出到1.php里边
1.php可以在网站子目录查看内容拿到flag

关键字:2021营业执照年检网上申报个体_招商外包_免费刷网站百度关键词_深圳网站做优化哪家公司好

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: