BUUCTF Web [极客大挑战 2019]EasySQL

本文阅读 2 分钟
首页 安全分享,WEB安全 正文

<font color="orange">「作者主页」:</font>士别三日wyx
  此文章已录入专栏<font color="greeg">《网络攻防》</font>,持续更新热门靶场的通关教程
<font color="red">「未知攻,焉知收」</font>,在一个个孤独的夜晚,你完成了几百个攻防实验,回过头来才发现,已经击败了百分之九十九的同期选手。

进入题目链接是一个登录界面,很明显,这一关是一个「SQL注入漏洞」。

img

看到「登录」功能,第一反应就是尝试SQL注入漏洞。源码中并未对参数进行过滤,就像关卡名所说的,这是一个「送分」题,登录成功即可拿到flag,这里推荐使用「万能账号」进行登录。

1)使用万能账号

「用户名」输入万能账号:a' or true # 「密码」随便输入:1

2)提交flag

登录成功,提交flag即可「过关」

img

喜欢一个东西首先要先学会<font color="cyan">「尊重」</font>,虽然网络安全的圈子不乏各种灰产,以及高调宣传自己是黑客的脚本小子,但不可否认,这个圈子仍有不少人保持着<font color="greeg">「举世皆浊我独清,众人皆醉我独醒’的心态」</font>,努力磨砺技术,提升自身修养,让互联网变得更加安全

本文为互联网自动采集或经作者授权后发布,本文观点不代表立场,若侵权下架请联系我们删帖处理!文章出自:https://blog.csdn.net/wangyuxiang946/article/details/120876396
-- 展开阅读全文 --
BUUCTF Web [极客大挑战 2019]Knife
« 上一篇 06-24
安全面试之XSS(跨站脚本攻击)
下一篇 » 07-24

发表评论

成为第一个评论的人

热门文章

标签TAG

最近回复