这个题其实是个布尔盲注题,怎么说,正常是you are in,报错是you are not in,触发waf是sql injection detected
然后fuzz一下,图我就不贴了,做的时候忘了截下图
结果大概是过滤了and,空格&#…
这题做的真的是久,莓办法,太菜了
进去看见cookie有个source值很奇怪,把他改成1试一下就收到这段代码
$flag "XXXXXXXXXXXXXXXXXXXXXXX";
$secret "XXXXXXXXXXXXXXX"; // This secret is 15 characters long for secu…
实验概述:该实验就是通过分析汇编代码,并使用GDB调试,找到每一题的通关钥匙
第一关:(key“He is evil and fits easily into most overhead storage bins.”)
简单解析:比…