1.Vulnerability: Brute Force:
![]()
这里可以尝试sql注入。于是我使用了admin’ and 1=1#。成功注入。

mysqli_real_escape_string这个函数他的作用是用来预防sql注入的,用burpsuite中的爆破米快进行密码爆破



得到密码,然后我们就可以登录成功。
1.Vulnerability: Brute Force:
![]()
这里可以尝试sql注入。于是我使用了admin’ and 1=1#。成功注入。

mysqli_real_escape_string这个函数他的作用是用来预防sql注入的,用burpsuite中的爆破米快进行密码爆破



得到密码,然后我们就可以登录成功。
868