easy_sql
应该是非预期解,输入abs(1)就有flag
不过也可以这样
后期在线维护的时候泄露了源码
1 |
|
看源码不太明白这个题目的用意,后来参考师傅们的wp时提到了||
拼接
mysql 修改sql_mode 实现字符串管道‘||’连接
一种思路是直接使用*,1
去拿到flag,另一种方式就是设置sql_mode
来实现字符串的拼接
python nginx
首页有源码
1 |
|
这个题目似乎有一个姿势
urlparse函数
1 | zz :: ~ » python |
checkin
自己在nginx环境下进行了测试,成功地用了.user.ini
复现了这个(开始的时候总是失败也是很迷了,似乎不能在index.php下进行测试)
上传一个.user.ini
然后上传一个马
然后直接访问就行了
orz服了