题目要点

  • SQL注入—万能密码

题目内容

web-[极客大挑战 2019]EasySQL

解题

打开链接是一个登陆界面
最开始我认为用户名就是cl4y
只是在试密码
输入单引号'以后报错,应该是字符型注入
web-[极客大挑战 2019]EasySQL
万能密码试一试
web-[极客大挑战 2019]EasySQL

????,成功

后面又试了试,用户名只要不是空,用万能密码都可以登录。

相关文章: