I (superandypancake) signed up for this tournament to win a flag! Unfortunately, I'm not so good. But I'm sure there still is a way to get the flag... right?!?
sqlmap可以
查看源代码发现需要最高分的userid,UNION注入得到后访问 /user/{uesrid} 得到flag
...
评论
倦鸟叫了一整天 3天前
举报
sqlmap可以
hopeinhand 1年前
举报
查看源代码发现需要最高分的userid,UNION注入得到后访问 /user/{uesrid} 得到flag