ctf實驗吧writeup

1.登陸一下好嘛? 不要懷疑,我已經過濾了一切,還再逼你注入,哈哈哈哈哈! flag格式:ctf{xxxx} 根據題設,可以判斷出這是一道有關sql注入的題目,拿到題的第一反應我先嚐試了在url中動手腳,但是點擊登錄以後URL看不出有可以注入的地方,於是只好老老實實對錶單動手,先用單引號試水,結果如下: 額,本以爲會報錯的,但是貌似被處理了,但是從結果可以看到單引號沒有被處理,意思是這兒可以注入。
相關文章
相關標籤/搜索