会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
kevin_bruce
博客园
首页
新随笔
联系
管理
订阅
2020年3月15日
[极客大挑战2019]babysql1题解
摘要: 在做题页面输入账号为admin,密码随便输入一个,提示密码错误。此外username和password竟然用get方法传输,我很意外,不过倒是方便了测试。 接着更换密码为'or''=',结果为: 登录成功,但是并没有什么用,没有flag,只能说明这里可以注入,单引号和or没有过滤。 接下来进行sql
阅读全文
posted @ 2020-03-15 21:51 kevin_bruce
阅读(2607)
评论(0)
推荐(0)
编辑
公告