CTF实验吧-登陆一下好吗 【false SQL注入】

                原题链接:http://ctf5.shiyanbar.com/web/wonderkun/web/index.html  第一次见到这个,首先的想法自然是or,还有bp看看有没有什么可能存在flag的地方,思考许久,实在想不到,参考了大佬们的write up 思路都是 admin-> ‘=’  password-> '=' 不难猜到数据库存取数据时语句为 $sql
相关文章
相关标签/搜索