2016 ISCC CTF 比赛 WEB类第一题

来源:互联网 发布:运动健康软件下载 编辑:程序博客网 时间:2024/06/05 00:59

网站链接:http://101.200.145.44/web1/index.php.txt


当点击这里之后,后出现下图

1.点击source,出现源码,发现user==flag



2.注入sql语句

$sql = "select user from user where pw= ' $pass ' "

在密码栏中输入的值是$pass,将其替换为' or user='flag

拼接的sql语句为$sql = "select user from user where pw=''or user ='flag  ' "

作用是从user表中查询pw列为空或者user='flag'是的user值


3.绕过密码,得出flag



1 0
原创粉丝点击