BUUCTF[極客大挑戰 2019]EasySQL

打開網址發現是一個登錄網站,但是沒有註冊功能 我麼先輸入一個用戶名admin,再輸入密碼用單引號閉合1’試看,發現報錯了,應該是字符型注入 先使用萬能密碼登錄,用戶名隨便輸入,萬能密碼 1’or’1’='1 果然得到了flag 最後再補充一下萬能密碼有哪些
相關文章
相關標籤/搜索