
1 yzimhao Jun 15, 2015 不好玩 |
2 ihciah Jun 15, 2015 挺赞的~ |
3 momo1999 Jun 15, 2015 好难 |
4 Jning Jun 15, 2015 :doge: |
5 Delbert Jun 15, 2015 via Android 手机打开的,表示看不懂。点进去直接in valid password |
7 Pastsong Jun 16, 2015 是要 SQL 注入吗... |
9 Sinute Jun 16, 2015 O:+8:"just4fun":1:{s:8:"filename";s:9:"sbztz.php";} 结果是空的? |
13 liuhaotian Jun 16, 2015 1\' UNION SELECT * FROM users WHERE 1 UNION SELECT * FROM users WHERE name=\'1 为什么这样不能注入啊... |
14 RIcter OP @liuhaotian 感觉好多地方都不对,比如column数?还有 name |
15 SakuraSa Jun 16, 2015 感觉好好玩呀~ 但是我完全不会玩,第一道就卡住了, 应该是类似于 ?username=admin&password='or'1'='1' 这样的么? ps. 有教程或攻略之类的么? |
16 RIcter OP @SakuraSa 第一道题其实是 htmlentities($str, ENT_QUOTES) 不会对“\”转义,所以可以在 username 利用“\”来逃逸单引号,在 password 进行注入即可。 |
17 kemikemian Jun 16, 2015 什么鬼啊,完全看不懂 |
18 RIcter OP @kemikemian 大概你还需要学习(。 |
19 loolac Jun 16, 2015 一下子就点到了第八关 |
20 picasso250 Jun 16, 2015 竟然搜到了攻略... |