[极客大挑战 2019]EasySQL
打开题目,是一个登录界面,在用户名中输入万能密码 1' or 1=1# 试一下,密码随意写
就这样登录成功了!同时得到了flag{d94b525b-a323-4d69-b6b1-210a8e824572}
然后又试了一下,用户名和密码中只要有一个是1' or 1=1#,就可以登录成功。
上述是实际解法,如果想要更加了解原理的话,推荐一个师傅的wp——绕圈子的解法
这个师傅讲得很透彻!!!
打开题目,是一个登录界面,在用户名中输入万能密码 1' or 1=1# 试一下,密码随意写
就这样登录成功了!同时得到了flag{d94b525b-a323-4d69-b6b1-210a8e824572}
然后又试了一下,用户名和密码中只要有一个是1' or 1=1#,就可以登录成功。
上述是实际解法,如果想要更加了解原理的话,推荐一个师傅的wp——绕圈子的解法
这个师傅讲得很透彻!!!