博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
XXS level9
阅读量:6432 次
发布时间:2019-06-23

本文共 306 字,大约阅读时间需要 1 分钟。

(1)查看PHP源代码

';?>
友情链接'; }else{ echo '
友情链接
';}?>
payload的长度:".strlen($str7)."";?>

 可以看到这关只是在第九关上加了一个判断,只要满足这个条件就行了。

(2)payload如下:

javascript:alert(1)/*http://*/

 回车点击“友情链接”即可

转载于:https://www.cnblogs.com/momoli/p/10587333.html

你可能感兴趣的文章
2017双11技术揭秘—阿里巴巴数据库技术架构演进
查看>>
我的友情链接
查看>>
Spring框架 - AOP使用
查看>>
Ansible常用内置属性
查看>>
C#使用正则表达式校验邮箱
查看>>
Linux自动清理N天前目录文件
查看>>
方便 快捷 安全的EVO邮件服务器
查看>>
bash的快捷键
查看>>
京东金融大数据竞赛猪脸识别(6)- 识别方法之二
查看>>
关于如何编写linux设备驱动
查看>>
Hibernate自动生成实体类注解
查看>>
DNS服务
查看>>
九州云开放“边缘云”能力 助力中国联通延展业务边界
查看>>
Linux进程状态(ps stat)之R、S、D、T、Z、X
查看>>
ME3750和普通3750的区别
查看>>
H3C交换系列之Super VLAN
查看>>
项目采购管理
查看>>
linux系统使用tomcat服务器部署web项目
查看>>
虚拟文件系统相关结构描述【续】
查看>>
我的友情链接
查看>>