会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
seven昔年
博客园
首页
新随笔
联系
订阅
管理
2020年7月5日
用户名和密码分开检验产生的mysql注入——[GXYCTF2019]BabySQli
摘要: 题目已经提示了是SQli,题目是一个登陆界面,需要用户输入用户名和密码进行登陆。 首先我们可以看到返回密码错误的页面源码里有一串字符串,我们先用base32再用base64解密之后发现是mysql查询规则 select * from user where username = '$name' 进行常
阅读全文
posted @ 2020-07-05 12:08 seven昔年
阅读(241)
评论(0)
推荐(0)
编辑
公告