ctf實驗吧邏輯問題

ctf5.shiyanbar.com/web/5/index.php 繞開。 php題,習慣先看源碼,F12,結果發現了 url輸入了一看 告訴了我們後臺邏輯。分析一下,發現只要使得$row[「pw」]和加密的password相等就好了,就莫名想到了注入了,因爲開頭試了試加’, 賬號輸入這個,xxx’ and 0=1 union select 「密碼的md5值」 # ,繞開了用戶名 這是成功後的
相關文章
相關標籤/搜索