php4fun,你能闯到第几关?:doge:

2015 年 6 月 15 日
 RIcter
嗯,这是世界上最好的语言的 PHP 的 features。
http://php4fun.sinaapp.com/
4683 次点击
所在节点    分享发现
20 条回复
yzimhao
2015 年 6 月 15 日
不好玩
ihciah
2015 年 6 月 15 日
挺赞的~
momo1999
2015 年 6 月 15 日
好难
Jning
2015 年 6 月 15 日
:doge:
Delbert
2015 年 6 月 15 日
手机打开的,表示看不懂。点进去直接in valid password
RIcter
2015 年 6 月 16 日
@Delbert 查看網站源碼,裡面有 goals 和 php 的源碼。然後通過 php 的 features 來解題。
Pastsong
2015 年 6 月 16 日
是要 SQL 注入吗...
RIcter
2015 年 6 月 16 日
@Pastsong 有的題目是,比如第一題⋯
Sinute
2015 年 6 月 16 日
O:+8:"just4fun":1:{s:8:"filename";s:9:"sbztz.php";}
结果是空的?
Delbert
2015 年 6 月 16 日
@RIcter 手机果然不能玩
RIcter
2015 年 6 月 16 日
@Sinute 不是空的,但是你這個答案思路沒有問題
RIcter
2015 年 6 月 16 日
@Sinute 記得把+這個符號urlencode,不然會被識別成空格
liuhaotian
2015 年 6 月 16 日
1\' UNION SELECT * FROM users WHERE 1 UNION SELECT * FROM users WHERE name=\'1
为什么这样不能注入啊...
RIcter
2015 年 6 月 16 日
@liuhaotian 感觉好多地方都不对,比如column数?还有 name😣
SakuraSa
2015 年 6 月 16 日
感觉好好玩呀~
但是我完全不会玩,第一道就卡住了,
应该是类似于 ?username=admin&password='or'1'='1' 这样的么?

ps. 有教程或攻略之类的么?
RIcter
2015 年 6 月 16 日
@SakuraSa 第一道题其实是 htmlentities($str, ENT_QUOTES) 不会对“\”转义,所以可以在 username 利用“\”来逃逸单引号,在 password 进行注入即可。
kemikemian
2015 年 6 月 16 日
什么鬼啊,完全看不懂
RIcter
2015 年 6 月 16 日
@kemikemian 大概你还需要学习(。
loolac
2015 年 6 月 16 日
一下子就点到了第八关
picasso250
2015 年 6 月 16 日
竟然搜到了攻略...

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.xtra.eu.org/t/198740

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX