当前位置:网站首页>BUUCTF [极客大挑战 2019]EasySQL1
BUUCTF [极客大挑战 2019]EasySQL1
2022-04-23 06:32:00 【隔壁Cc】
首先打开靶机,显示是这样的页面
观察发现没有注册功能,看题目是EasySQL 判断应该是SQL注入类型(注入原理:通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令)
F12查看源代码,发现是php类型
考虑到题目很简单:这里使用了php万能密码进行尝试: admin'or'1'='1
发现登录成功
大哥拿出你发财的小手zan个吧
版权声明
本文为[隔壁Cc]所创,转载请带上原文链接,感谢
https://blog.csdn.net/WINDY_PACE/article/details/121526297
边栏推荐
- 攻防世界MISC刷题1-50
- Redis transaction implements optimistic locking principle
- KVM安装部署
- 雲計算技能大賽 -- openstack私有雲環境 第一部分
- About unity to obtain links related to the transformation of real geographic maps into 3D
- Common markdown grammar learning
- MySQL--锁的奥秘--数据怎么锁
- 一些靶场的学习记录:sqli-labs、upload-labs、XSS
- 第七章 资产减值
- feign如何集成hystrix
猜你喜欢
Plane definition - plane equation
攻防世界MISC刷题1-50
《内网安全攻防:渗透测试实战指南》读书笔记(五):域内横向移动分析及防御
云计算技能大赛 -- openstack私有云环境 第二部分
Using lambda expression to solve the problem of C file name sorting (whether it is 100 or 11)
Chapter IV intangible assets
【编程实践/嵌入式比赛】嵌入式比赛学习记录(一):TCP服务器和web界面的建立
VBA appelle SAP RFC pour réaliser la lecture et l'écriture des données
SAP TR手动导入系统操作手册
feign如何集成hystrix
随机推荐
Redis--为什么字符串emstr的字符串长度是44字节上限?
Complete color conversion formulas and conversion tables (31 kinds)
第四章 无形资产
VBA appelle SAP RFC pour réaliser la lecture et l'écriture des données
Intranet penetration series: ICMP of Intranet tunnel_ Tran
The displayed amount of ABAP ALV is inconsistent with the exported amount
C # control the camera, rotate and drag the observation script (similar to scenes observation mode)
云计算技能大赛 -- openstack私有云环境 第二部分
RGB color to hex and unit conversion
内网渗透系列:内网隧道之dns2tcp
内网渗透系列:内网隧道之pingtunnel
Unity gets the resources that a file depends on
Houdini > fluid, rigid body export, learning process notes
05 use of array
How does Apache Hudi accelerate traditional batch mode?
KVM安装部署
Houdini terrain and fluid solution (simulated debris flow)
三分钟教你用Houdini流体>>解算粒子流体水滴
Online Safe Trajectory Generation For Quadrotors Using Fast Marching Method and Bernstein Basis Poly
内网渗透系列:内网隧道之dnscat2