ctf 实验吧 后台登录





	
	Document


	
请用管理员密码进行登录~~
密码:
密码错误!

查看源码

代码很容易看懂,就是需要我们通过post方式给password变量传值,md5加密后拼接sql查询语句到后台执行,后面的判断就是要求sql语句要成果执行,很明显,再不知道密码的情况下,就只有注入了

 

md5函数

ctf 实验吧 后台登录_第1张图片

在TRUE的情况下,md5返回的字符正是我们需要的注入字符

什么样的字符能够满足要求呢,其实实验吧已经准备好啦,文件名就可以

那么我们输入    ffifdyop

ctf 实验吧 后台登录_第2张图片

 

 

你可能感兴趣的:(ctf,实验吧)