web(3*)

第三题:代号为geek的行动(考点:sql注入)

我们先打开题目,发现是密码登陆问题,随之想到是sql注入的问题。

我们先试一下万能密码:'or 1=1 or '1  用户名就随便打一个好了 admin

然后我们发现我们要的flag就出来了

猜你喜欢

转载自www.cnblogs.com/So7cool/p/9818420.html