测试环境:fk.aliyundemo.com/sqli1/waf.php

Post注入点,通过注入点读取出用户密码判定为有效。

奖励标准:每个不重复绕过方案奖励1000元。

相同的绕过方案,以最先提交者为准。

20170925 更新:漏洞在审核中,目前看到后面提交的绕过方案,基本都重复了。可以看一下标题的提示,尝试使用“非规则”绕过方案绕过,避免重复漏洞。

源链接

Hacking more

...