这道题第一步就把我给整懵圈了…在看题目源码时在最后看了解决方法: 至于刚开始的原理函数,不懂为什么这样解决,大佬是这样解释的: select * from ‘admin’ where password=md5($pass,true) 这里面password就是我们用户框中输入得东西。如果通过md5之后返回字符串是’or 1的话,形成一个永真条件: select * from ‘admin’ w
MISC [GKCTF2020]Sail a boat down the river很好的色彩呃?[MRCTF2020]小O的考研复试[INSHack2019]gflagkey不在这里[INSHack2017]hiding-in-plain-sight[INSHack2018]42.tar.xz[INSHack2017]10-cl0v3rf13ld-lane-signal[MRCTF2020
目录 [BSidesCF 2020]Had a bad day 总结: [安洵杯 2019]easy_serialize_php 总结: [网鼎杯 2020 青龙组]AreUSerialz 总结: [BSidesCF 2020]Had a bad day 打开页面让我看看猫咪和修勾打开后发现url上有参数,存在sql注入?但是我加单引号后发现,他并没有那么简单,他是文件