[极客大挑战 2019]EasySQL1

目录

一、解题思路

二、原理及相关知识点


一、解题思路

        打开页面看到如下界面,有两个功能点且参数可控,允许上传,(这也是sql注入的基础)很明显与数据库存在信息交互,想到sql注入。

[极客大挑战 2019]EasySQL1_第1张图片

        尝试简单万能密码:

 
 

你可能感兴趣的:(CTF学习,#BUUCTF,web安全,安全,sql)