[極客大挑戰 2019]LoveSQL 1

一個比較簡單的SQL注入題目,寫一下做個筆記。 看到登錄直接盲猜賬號密碼admin和password,然後在賬號處進行注入,結果還給我試對了。看了一下網上大佬們的做法,發現我就是撿了個漏,正確做法其實是利用萬能密碼登錄,登錄後進行注入。接下來把正規做法記錄一下: 萬能密碼如下: 這裏賬號填1' or 1=1#,密碼隨便寫。 登陸成功,看了一下url,是以get方式進行傳參。先在username處測
相關文章
相關標籤/搜索