CTF論劍場web題目(持續更新)--WEB4

web4 打開是個登陸頁面,檢查源碼發現什麼也沒有,那就嘗試登陸一下並抓包: 發現提示了用戶名或密碼錯誤,我先簡單的掃描了一下後臺,發現沒有什麼有用的東西,然後想到了sql注入,先使用萬能的 or 1=1 試一下: 發現返回了flag.txt,那說明可能就是這個,我們回到登陸界面試一下: 發現登陸進去了,flag就在裏面。 注:萌新第一次寫write up,不足之處還請見諒,不對之處歡迎批評指正。
相關文章
相關標籤/搜索