Hacker101 CTF-Micro-CMS v2


一、打開網站是這個樣子

 找到一個登錄框,存在注入漏洞

 3.我們可以這樣更改用戶名中的輸入:

admin' or 1=1 --  

4.錯誤消息顯示Invalid Password,因此我們也應該嘗試構造一個密碼才能登錄。經過幾次嘗試,我終於通過使用有效負載成功了,如下所示:

admin' union select '123' as password -- 

並使用通行證123以管理員用戶身份登錄。

 

 返回主頁,我們可以看到一個超鏈接,該超鏈接鏈接到一個私人頁面,並在其中顯示第一個標志。

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM