buuctf web [极客大挑战 2019]EasySQL

buuctf web [极客大挑战 2019]EasySQL_第1张图片
提示是sql注入
来个简单的admin/admin
看会不会是弱密码
buuctf web [极客大挑战 2019]EasySQL_第2张图片

试试登入框注入 1’ / 2’
buuctf web [极客大挑战 2019]EasySQL_第3张图片

出现回显和报错那
试试万能密码
’ or 1=1 #
buuctf web [极客大挑战 2019]EasySQL_第4张图片
当然可以去试试爆数据库

你可能感兴趣的:(CTF,笔记,web,mysql)