注入关-1
2020-04-10 本文已影响0人
六亲不认的步伐
题目:最简单的SQL注入
题目描述:
Tips题目里有简单提示
题目界面
思路:
根据题目描述,有提示信息,进行源代码审计
![](https://img.haomeiwen.com/i16757774/74c5c7fef44c124b.png)
发现提示的信息为admin用户
尝试配合使用注释符进行注入测试
![](https://img.haomeiwen.com/i16757774/f6911c8b55eff5ee.png)
测试: admin' #
成功登陆,并找出key
进行提交验证:
![](https://img.haomeiwen.com/i16757774/a4234be12591dda0.png)
扩展,在使用注释符时可以考虑使用 --
例如:
admin' or '1' = '1 --