[GXYCTF2019]BabySQli
一、打开页面是一个登陆表单

发现页面存在注释信息,进行解码发现需要先base32解码然后再base64解码,得到内容:
select * from user where username = '$name'

二、根据题目和页面提示进行注入测试
加单引号报错,可知目标是 MySQL 数据库

根据回显猜测出用户名为admin
使用联合查询判断字段数,得到3

判断username位置

自己构造一个md5(password)来登录

Get Flag!
最后更新于
这有帮助吗?