拿到题目,先扫一下目录
发现有robots.txt,里面提示了一个hint.txt。
select * from users where username='$_POST["username"]' and password='$_POST["password"]';
有一条后台查询语句
回到登入框处,尝试注入,发现加单双引号都被过滤
fuzz一下
长度为1414的都被过滤,包括select,and,=,等。
很明显联合注入用不了,报错注入无回显也不行。考虑盲注。
当username=admin&password=or 1#
时可引发盲注