第一题 下载好日记文件 用记事本打开 搜索POST /upload 即可找到黑客的ip地址 查找ip地址 第二题 下载好日记文件 找到黑客通过SQL注入获取到后台密码的准确时间 搜索关键字password 搜索password