JavaShuo
栏目
标签
[极客大挑战 2019]LoveSQL 1
时间 2021-01-18
标签
CTF
WEB安全
安全
栏目
HTML
繁體版
原文
原文链接
一个比较简单的SQL注入题目,写一下做个笔记。 看到登录直接盲猜账号密码admin和password,然后在账号处进行注入,结果还给我试对了。看了一下网上大佬们的做法,发现我就是捡了个漏,正确做法其实是利用万能密码登录,登录后进行注入。接下来把正规做法记录一下: 万能密码如下: 这里账号填1' or 1=1#,密码随便写。 登陆成功,看了一下url,是以get方式进行传参。先在username处测
>>阅读原文<<
相关文章
1.
记 极客大挑战 2019 Http 1
2.
[极客大挑战 2019]LoveSQL 1
3.
[极客大挑战 2019]PHP 1
4.
BUUCTF [极客大挑战 2019]Http 1
5.
BUUCTF--[极客大挑战 2019]BuyFlag 1
6.
BUUCTF——[极客大挑战 2019]Upload 1
7.
[极客大挑战 2019]BabySQL 1
8.
[极客大挑战 2019]Secret File 1
9.
[极客大挑战2019]easysql
10.
[极客大挑战 2019]BabySQL
更多相关文章...
•
XSLT - 在客户端
-
XSLT 教程
•
Docker 命令大全
-
Docker教程
•
JDK13 GA发布:5大特性解读
•
Git可视化极简易教程 — Git GUI使用方法
相关标签/搜索
挑战
极客
极大
迎接挑战
挑战 Spring
挑战者
Wechall.net挑战
AI挑战赛
冰桶挑战
HTML
系统安全
Docker命令大全
红包项目实战
NoSQL教程
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
FM理论与实践
2.
Google开发者大会,你想知道的都在这里
3.
IRIG-B码对时理解
4.
干货:嵌入式系统设计开发大全!(万字总结)
5.
从域名到网站—虚机篇
6.
php学习5
7.
关于ANR线程阻塞那些坑
8.
android studio databinding和include使用控件id获取报错 不影响项目正常运行
9.
我女朋友都会的安卓逆向(四 动态调试smali)
10.
io存取速度
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
记 极客大挑战 2019 Http 1
2.
[极客大挑战 2019]LoveSQL 1
3.
[极客大挑战 2019]PHP 1
4.
BUUCTF [极客大挑战 2019]Http 1
5.
BUUCTF--[极客大挑战 2019]BuyFlag 1
6.
BUUCTF——[极客大挑战 2019]Upload 1
7.
[极客大挑战 2019]BabySQL 1
8.
[极客大挑战 2019]Secret File 1
9.
[极客大挑战2019]easysql
10.
[极客大挑战 2019]BabySQL
>>更多相关文章<<