[极客大挑战 2019]EasySQL1 WP

首先打开场景,页面要我们输账号和密码:

输入最常用的用户名 admin root user 密码123456 去尝试

发现报错

然后输入一个用户名admin,在输入密码用单引号闭合1‘看看 ,发现有新的报错

应该是字符型注入

先使用万能密码登录,用户名为admin;这里我们用’or =1 #

https://blog.youkuaiyun.com/qq_45163122/article/details/105887917?utm_source=app&app_version=4.8.0&code=app_1562916241&uLinkId=usr1mkqgl919blen 这里我借鉴了大佬的万能密码 想知道更多万能密码可看大佬的博客

输入万能密码后我们得到flag

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值