CTF学习笔记-web系列——万能密码账号

bugku 上的题目

打开场景后如图:

先查看源码,

看到有sql语句,虽然不太懂sql语法,但是咱可以百度,实战中学习。之前看过相关cft资料,听说过sql注入这个东西。

直接用万能密码尝试 

login 后得到flag shellmates{SQLi_goeS_BrrRrRR}  

又掌握了一个技巧。

不积跬步无以至千里。加油吧

经过1个月的调整,学校机房管理系统终于走上了1.0正式版的道路,欢迎大家测试! 2012年2月27日更新 1 增加学生可以自己浏览自己的登记记录! 更新日志:(2011年12月21更新,重新下载程序包) 1 、学生文件不能上传问题的修复 2、后台上机记录 班级判断错误修正 3、增加编辑器(文件上传)后台 可以直接修改上传文件的类型和大小 4、机房管理后台菜单增加 目前学校机房管理系统主要功能如下: 1 学生登陆系统: 学生上课通过选择班级,输入自己的真实姓名,如果学生存在,则判断密码是否正确,如果学生不存在,则保存学生信息。 2 学生上课登记 由后台管理员设置好机房,可以是自动根据机房IP判断或者指定机房,主要是适应有些学校多个机房的问题,然后学生登陆后,就可以进行使用情况的登记。(后台可以设置好使用情况,方面学生选择),默认同个学生机房登记1个小时内,只能允许登记一次! 3、学生自我文件管理 对于机房来说 学生的文件管理一直是个头疼的问题,放本地,容易被其他同学误删,老师也难以管理;放服务器则好了很多,本系统通过学生文件管理,让学生把重要的东西传到系统中,同时也可以通过共享文件,和本班同学一起共享,同事加入了评分系统,提供学生的积极性!这个可以作为老师上课最后作业评价的一部分! 4、学生作业上交 通过客户端学生的作业上交,老师可以对作业进行评价和批阅, 5、学生在线问答 主要是通过学生提问,老师答复的简单形式 来达到一定的交互作用。 6、在线公告系统 通过对指定班级或者全校进行公告,发布信息! 备注:1,文件附件话,和学生进行绑定,避免了服务器资源的浪费,删除学生,就删除了学生相关的文件 2、上机记录独立,不会因为删除学生班级等信息而影响记录的完整性! 后台管理:/admin_login.asp 管理员 admin 密码 123456
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值