实验吧-web-程序逻辑问题

类似的登入题一般都会查看下源码 查看源码,发现body有个txt. 打开 根据题目,’程序逻辑‘来看源码,发现源码的确有漏洞 没有对输入的user进行过滤,只是比较查询的pw内容和md5(password)是否相同 playload: Post:user=johnson’ and 1=2 union select “c4ca4238a0b923820dcc509a6f75849b” %23&pas
相关文章
相关标签/搜索