查看过某位大佬的wp之后,我发现了一种我之前从未使用过的方式PREPARE STATEMENT,即预处理。...然后我们通过输入框传入的参数会以$post['query']的形式插入到sql语句中。
由于sql语句中有||存在,||即逻辑或,实际上的结果只有0和1两种,我们无法获得flag。...,我打算以后的题目直接去看源码了(
7.Exec
简单的命令联合执行,熟悉linux的管道符就能做出来。...>
得知flag的文件位置flag.php,测试后推测flag在flag.php的php代码中,没有输出。
利用php伪协议读取base64后的文件并包含。...Hello cl4y,glzjin,Z4cHAr7zCr,0xC4m3l,Ayrain,Akko,fouc5,fouc5,fouc5,fouc5,fouc5,fouc5,fouc5,fouc5,leixiao