2番目の質問-[オタクチャレンジ2019] EasySQL

件名アドレス:https//buuoj.cn/challenges

問題解決のアイデア

最初のステップ:トピックを入力し、ログインページを見つけます。トピックはプロンプトを表示するため、SQLインジェクションを使用して攻撃します

ここに画像の説明を挿入

ステップ2:ログイン検出に合格するためのSQlステートメントを作成します

  1. ユーザー名の入力a' or '1'='1
  2. パスワードを入力してくださいb' or '1'='1
  3. ログインをクリックして、フラグを見つけます:flag {d0c260b5-1d98-4962-ac9a-501f791cc5c6}
    ここに画像の説明を挿入

おすすめ

転載: blog.csdn.net/qq_37589805/article/details/115351767