BUUCTF—web——[极客大挑战 2019]EasySQL 1

打开题目,尝试各种爆破,最终还是没爆破出来,
在这里插入图片描述
题目提示让用sql注入,但只自己本是菜鸡,不知道注入什么,百度了一下,说是用万能密码,具体查看万能密码
在这里插入图片描述
Ctrl+U查看源码,发现需要用的是php万能密码
BUUCTF—web——[极客大挑战 2019]EasySQL 1_第1张图片
随便输入登录出现
BUUCTF—web——[极客大挑战 2019]EasySQL 1_第2张图片
提示是username和password,尝试注入,我们使用PHP万能密码,
BUUCTF—web——[极客大挑战 2019]EasySQL 1_第3张图片
注入http://218b55cf-0dc4-4aaa-8169-131fe5e08a54.node3.buuoj.cn/check.php?username=something&password=' or '1'='1
BUUCTF—web——[极客大挑战 2019]EasySQL 1_第4张图片
得flag。

万能密码查看万能密码

你可能感兴趣的:(BUUCTF—web——[极客大挑战 2019]EasySQL 1)