测试环境:fk.aliyundemo.com/sqli1/waf.php

Post注入点,通过注入点读取出用户密码判定为有效。

奖励标准:每个不重复绕过方案奖励1000元。

相同的绕过方案,以最先提交者为准。

20170925 更新:漏洞在审核中,目前看到后面提交的绕过方案,基本都重复了。可以看一下标题的提示,尝试使用“非规则”绕过方案绕过,避免重复漏洞。

点击收藏 | 0 关注 | 0
登录 后跟帖