CTF论坛

标题: 建议对各题目所用的验证数据进行调整 [打印本页]

作者: sccdlth    时间: 2018-3-30 09:50
标题: 建议对各题目所用的验证数据进行调整
本帖最后由 sccdlth 于 2018-3-30 09:52 编辑

因为之前账户的排名被重置了,所以在重做题目,今天做题目“sql注入2”的时候由于之前做过一次,首先就没想注入,而是直接想去扫目录,然后转念一想,要不旁注?于是就用之前metinfo题目中得到的用户名和密码进行了一次登录,直接就进入了这个画面:
TIM截图20180330095130.png
这大概就是登录成功的意思了,再随便运行一个命令:ls、pwd、uname -a
没有执行命令,直接出了flag
TIM图片20180330095116.png


作者: Harry    时间: 2018-3-30 12:43
👌
作者: Harry    时间: 2018-3-30 12:43
好的




欢迎光临 CTF论坛 (https://www.bugku.com/) Powered by Discuz! X3.4