首先,點(diǎn)開(kāi)查看源碼發(fā)現(xiàn)最下面有一個(gè)source.txt,打開(kāi)source.txt拟糕,分析得知,它對(duì)密碼框進(jìn)行了過(guò)濾倦踢。
$filter = "and|select|from|where|union|join|sleep|benchmark|,|\(|\)";
所以送滞,只能考慮從用戶名框進(jìn)行SQL注入
根據(jù)源碼邏輯,輸入框輸入結(jié)果需要得到一條記錄辱挥,且這條記錄中的pwd字段和密碼框中的值相等犁嗅。
由此,可以考慮自己插入一條自己可控的字段晤碘。這里用到了SQL中的with rollup
所以構(gòu)造的payload為?
' or 1 group by pwd with rollup limit 1 offset 2 #