发现页面存在注释信息,进行解码发现需要先base32解码然后再base64解码,得到内容:
加单引号报错,可知目标是 MySQL 数据库
根据回显猜测出用户名为admin
使用联合查询判断字段数,得到3
判断username位置
自己构造一个md5(password)来登录
Get Flag!
最后更新于4年前
select * from user where username = '$name'