首先看這道題目琼牧,打開一看是個登陸界面毅弧,隨便輸入個1回車看看,顯示密碼錯誤
沒什么頭緒类茂,先按F12看看源碼
果然源碼有問題,PHP代碼的意思大概是用輸入經(jīng)過md5加密后的密碼和admin用戶名查詢結(jié)果等于sql托嚣,然后看數(shù)據(jù)庫中是否存在sql巩检。
源碼中發(fā)現(xiàn)這句,也就是說密碼被MD5加密了示启,百度了一下MD5的相關(guān)內(nèi)容兢哭,發(fā)現(xiàn)有個MD5注入。詳情見貼:https://blog.csdn.net/qq_31481187/article/details/59727015
于是字節(jié)輸入字符ffifdyop夫嗓,最終得到flag
完迟螺。