© 1999-2048 dssz.net 粤ICP备11031372号
[其它] XCTF高校战”疫”分享赛
说明:sqlcheckin sql注入 https://blog.csdn.net/nzjdsds/article/details/82980041 直接看例子: like也是一样 false false 得到true,令username:xxx’=’,password:xxx’=’,payload: char(61)用来绕过= username=xxx’+char(61)+’&password=xxx’+char(61)+’ webtmp 源码 import base64 import io<weixin_38612811> 上传 | 大小:1mb