php4fun,你能闯到第几关?:doge:

2015-06-15 17:42:02 +08:00
 RIcter
嗯,这是世界上最好的语言的 PHP 的 features。
http://php4fun.sinaapp.com/
3789 次点击
所在节点    分享发现
20 条回复
yzimhao
2015-06-15 18:55:35 +08:00
不好玩
ihciah
2015-06-15 19:10:25 +08:00
挺赞的~
shuax
2015-06-15 19:40:16 +08:00
好难
Jning
2015-06-15 22:53:32 +08:00
:doge:
Delbert
2015-06-15 23:47:57 +08:00
手机打开的,表示看不懂。点进去直接in valid password
RIcter
2015-06-16 00:05:52 +08:00
@Delbert 查看網站源碼,裡面有 goals 和 php 的源碼。然後通過 php 的 features 來解題。
Pastsong
2015-06-16 00:18:00 +08:00
是要 SQL 注入吗...
RIcter
2015-06-16 00:29:41 +08:00
@Pastsong 有的題目是,比如第一題⋯
Sinute
2015-06-16 00:33:07 +08:00
O:+8:"just4fun":1:{s:8:"filename";s:9:"sbztz.php";}
结果是空的?
Delbert
2015-06-16 06:48:15 +08:00
@RIcter 手机果然不能玩
RIcter
2015-06-16 06:52:28 +08:00
@Sinute 不是空的,但是你這個答案思路沒有問題
RIcter
2015-06-16 06:53:32 +08:00
@Sinute 記得把+這個符號urlencode,不然會被識別成空格
liuhaotian
2015-06-16 08:22:16 +08:00
1\' UNION SELECT * FROM users WHERE 1 UNION SELECT * FROM users WHERE name=\'1
为什么这样不能注入啊...
RIcter
2015-06-16 08:27:01 +08:00
@liuhaotian 感觉好多地方都不对,比如column数?还有 name😣
SakuraSa
2015-06-16 09:16:31 +08:00
感觉好好玩呀~
但是我完全不会玩,第一道就卡住了,
应该是类似于 ?username=admin&password='or'1'='1' 这样的么?

ps. 有教程或攻略之类的么?
RIcter
2015-06-16 09:21:13 +08:00
@SakuraSa 第一道题其实是 htmlentities($str, ENT_QUOTES) 不会对“\”转义,所以可以在 username 利用“\”来逃逸单引号,在 password 进行注入即可。
kemikemian
2015-06-16 09:26:13 +08:00
什么鬼啊,完全看不懂
RIcter
2015-06-16 10:11:24 +08:00
@kemikemian 大概你还需要学习(。
loolac
2015-06-16 12:43:55 +08:00
一下子就点到了第八关
picasso250
2015-06-16 19:41:13 +08:00
竟然搜到了攻略...

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/198740

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX