1. 程式人生 > >i春秋-百度杯十月場-vld

i春秋-百度杯十月場-vld

檢視原始碼,有提示,index.php.txt  ,  進入得到文字。

不太看得懂,後來百度,大致就是,flag1=.......&flag2=......&flag3=...... ,傳給index.php.

得到下一步,1chunqiu.zip。下載下來,檢視原始碼。

可能知識太少,沒看出什麼,參考一下大佬的答案後,得知利用兩個地方可以構造注入:

addslashes()這個函式,能使%00轉義為\0,而trim()函式又消除username與number相同的字串。

構造:number=0&username=a%00' or updatexml(1,concat(2,(select database()),2),1)%23&password=1&submit=submit

注入語句,腦補。。。。