极客大挑战 2019 EasySQL

打开题目之后 发现就是一个索然无味的登陆界面

1
2
3
4
输入   密码随意
1 回显
1' 出现报错信息 得知是用单引号保护变量
由于后面还接着password 所以不能使用#等注释符 不然就不会成立

所以直接使用万能密码:

1
admin'or'1'='1&password=admin'or'1'='1

得到flag

很基础的题 极客大挑战虽然没参加 但是感觉难度应该不是很高 强网杯自闭