尧图网络科技YAOTU DIGITAL 获取报价
获取报价
首页 / 资讯中心 / 文章详情

[极客大挑战 2019]EasySQL_CTF2

发布时间:2026/9/25 20:27:23

资讯中心
01
ARTICLE

[极客大挑战 2019]EasySQL_CTF2

[极客大挑战 2019]EasySQL_CTF2
靶场环境用户登陆解题过程步骤一这是一个登录页表单 GET 提交到check.php参数为username和password。直接拿admin/admin登录会返回 NO,Wrong username password。步骤二测试 SQL 注入发现username字段可注入用http://04aece4075ee4bfedb600d2a.http-ctf2.dasctf.com/check.php?usernameadmin%20or%201%3D1%23passwordx用户名处的单引号闭合了 SQL 的字符串or 11让条件恒真#注释掉后面包括密码校验的查询部分于是返回Login Success页面直接输出 flag。答疑usernameadmin%20or%201%3D1%23passwordx指的是usernameadmin or 11%23因为地址栏里的#是 URL 的片段标识符fragment。浏览器一看到#它后面所有内容包括password...都不会发送给服务器。如果SQL语句为usernameadmin or 11%23则密码为空 → 于是返回 Input your username and password。
02
RELATED NEWS

相关资讯

更多网站建设与数字化升级内容

03
WHY YAOTU

想打造同款高转化官网?

懂行业、懂生意,从建站到增长一站式陪跑

◈

场景化定制

不做模板站,围绕你的业务场景量身设计,小众不撞款。

◐

营销型架构

以转化目标组织内容与路径,让官网真正带来询盘。

▲

全周期服务

设计、开发、运营、运维一体,上线只是开始。

免费获取你的建站方案

留下需求,专属顾问 24 小时内为你输出方案建议。