1. 程式人生 > >ctf實驗吧writeup

ctf實驗吧writeup

1.登陸一下好嘛?

不要懷疑,我已經過濾了一切,還再逼你注入,哈哈哈哈哈!

flag格式:ctf{xxxx}


根據題設,可以判斷出這是一道有關sql注入的題目,拿到題的第一反應我先嚐試了在url中動手腳,但是點選登入以後URL看不出有可以注入的地方,於是只好老老實實對錶單動手,先用單引號試水,結果如下:


額,本以為會報錯的,但是貌似被處理了,但是從結果可以看到單引號沒有被處理,意思是這兒可以注入。

也推測粗這裡的sql語句類似是:select ...from ....where username ='   ' and password = '   ';

想辦法繞過:輸入username :mask'='0         password :mask'='0

sql語句變為:select ....from .... where (username ='mask')='0' and (password ='mask') = '0';

可見這是一個永真的語句,成功繞過