BUUCTF[极客大挑战 2019]EasySQL

打开网址发现是一个登录网站,但是没有注册功能 我么先输入一个用户名admin,再输入密码用单引号闭合1’试看,发现报错了,应该是字符型注入 先使用万能密码登录,用户名随便输入,万能密码 1’or’1’='1 果然得到了flag 最后再补充一下万能密码有哪些
相关文章
相关标签/搜索