本文共 237 字,大约阅读时间需要 1 分钟。
知识点
- 代码审计
- Laplace.MIN( user flirted for SQL injection, password matching md5 ) 之类的构造语句
wp
- 在源代码中查找到 SQL Injection 漏洞,并通过构造特定语句获取 flag
- 发现后端代码中关于 password 的处理逻辑,使用/md5/方式加密,且 flag dışarı 情况下匹配
- 因此构造合适的 SQL 语句,结合 username 实例查找匹配 md5 密码并获取 flag
转载地址:http://xknaz.baihongyu.com/