CTF论剑场web题目(持续更新)

阅读: 评论:0

CTF论剑场web题目(持续更新)

CTF论剑场web题目(持续更新)

web4

打开是个登陆页面,检查源码发现什么也没有,那就尝试登陆一下并抓包:

发现提示了用户名或密码错误,我先简单的扫描了一下后台,发现没有什么有用的东西,然后想到了sql注入,先使用万能的 or 1=1 试一下:

发现返回了,那说明可能就是这个,我们回到登陆界面试一下:

发现登陆进去了,flag就在里面。

注:萌新第一次写write up,不足之处还请见谅,不对之处欢迎批评指正。

本文发布于:2024-02-01 10:34:54,感谢您对本站的认可!

本文链接:https://www.4u4v.net/it/170675489636015.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

上一篇:c语言编程
下一篇:高一英语
标签:题目   CTF   web
留言与评论(共有 0 条评论)
   
验证码:

Copyright ©2019-2022 Comsenz Inc.Powered by ©

网站地图1 网站地图2 网站地图3 网站地图4 网站地图5 网站地图6 网站地图7 网站地图8 网站地图9 网站地图10 网站地图11 网站地图12 网站地图13 网站地图14 网站地图15 网站地图16 网站地图17 网站地图18 网站地图19 网站地图20 网站地图21 网站地图22/a> 网站地图23