题目打开就是这种样子,输入一个用户名和密码。看看源码 看样子比中级多了两个stripslashes( )函数,这个函数的作用是去除字符串中的反斜杠,如果有两个反斜杠,则只去除一个。 而且可以看到代码中多了一个sleep,…
分类:CTF
DVWA中等级通关指南-超详细版
上篇文章截的图太多了,这回就不给大家截题目了,重点的图还是会有的哦~ 从源码可以看到,只有红框框出来的地方发生了变化。这个 mysql_real_escape_string()是干什么的呢? 简单来说就是对一些特殊字符进…
实验吧:欢迎来到地狱
答题链接:http://www.shiyanbar.com/ctf/2010 下载之后文件夹中一共有三个文件,一个图片,一个加密文档,一个加密压缩包。先看这个能打开的。 但是就算打开也没啥用,啥也看不到。用winhex打…