2016 ISCC CTF 比赛 WEB类第一题

网站链接:http://101.200.145.44/web1/index.php.txt

2016 ISCC CTF 比赛 WEB类第一题_第1张图片

当点击这里之后,后出现下图

2016 ISCC CTF 比赛 WEB类第一题_第2张图片

1.点击source,出现源码,发现user==flag

2016 ISCC CTF 比赛 WEB类第一题_第3张图片


2.注入sql语句

$sql = "select user from user where pw= ' $pass ' "

在密码栏中输入的值是$pass,将其替换为' or user='flag

拼接的sql语句为$sql = "select user from user where pw=' 'or user ='flag  ' "

作用是从user表中查询pw列为空或者user='flag'是的user值


3.绕过密码,得出flag

2016 ISCC CTF 比赛 WEB类第一题_第4张图片


你可能感兴趣的:(CTF,ISCC,2016)