[GXYCTF2019]BabySQli wp

打開一登入框,嘗試一下admin,admin 發現給出pass錯誤的響應,懷疑是存在admin賬號的 嘗試一下其他用戶名,給出user錯誤,那麼admin用戶肯定存在 既然知道了存在admin用戶,爆破一手弱口令肯定沒肯定不會虧。(無法爆出來) 查看源代碼,有一段base32,解碼再解base64 select * from user where username = ‘$name’ 是一sql查
相關文章
相關標籤/搜索