首页 > 编程语言 > 详细

Jarvis OJ | WEB

时间:2020-07-15 20:24:55      阅读:58      评论:0      收藏:0      [点我收藏+]

login

技术分享图片
F12无果
技术分享图片
抓包
技术分享图片
发现Hint: "select * from admin where password=‘".md5($pass,true)."‘"
ffifdyop经过md5($password,true)过后恰好结果是‘or‘6?]??!r,??b,构造"select * from admin where password= ‘or‘6<乱码>‘‘,即永真式。返回flag.
技术分享图片

port51

curl
curl --local-port 51 http://web.jarvisoj.com:32770/

localhost

报头信息
X-FORWARDER-FOR:127.0.0.1

Jarvis OJ | WEB

原文:https://www.cnblogs.com/zuoanfengxi/p/13306843.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!