![](https://img.haomeiwen.com/i14976963/c3d83bb6dfcd2c03.png)
首先看这道题目,打开一看是个登陆界面,随便输入个1回车看看,显示密码错误
![](https://img.haomeiwen.com/i14976963/43fc7be9d5eb9b1d.png)
没什么头绪,先按F12看看源码
![](https://img.haomeiwen.com/i14976963/c43aa71db89b143b.png)
果然源码有问题,PHP代码的意思大概是用输入经过md5加密后的密码和admin用户名查询结果等于sql,然后看数据库中是否存在sql。
![](https://img.haomeiwen.com/i14976963/75ebfb54c26a9b9a.png)
源码中发现这句,也就是说密码被MD5加密了,百度了一下MD5的相关内容,发现有个MD5注入。详情见贴:https://blog.csdn.net/qq_31481187/article/details/59727015
![](https://img.haomeiwen.com/i14976963/e91f6c7669d60f0b.png)
于是字节输入字符ffifdyop,最终得到flag
![](https://img.haomeiwen.com/i14976963/182d98f11aef54bc.png)
完。
网友评论