🛡️
矛与盾 · SQL注入靶场
首页
第一关
第二关
第三关
社团主页
仅供学习交流
LV.01
登录绕过
内部系统登录
试着在不知道正确密码的情况下登录进去。
用户名
密码
登录
💡 查看本关考查内容
本关考查:
字符型 SQL 注入
,以及如何利用注释符使身份验证语句的一部分失效。 重点观察上方展示的"后端实际执行的 SQL",思考你的输入是怎样被拼接进去的。 登录绕过成功后,再试试用
UNION SELECT
把本关数据库里 secret_flags 表的 flag 读出来(users 表有 4 列,SELECT 的列数要对应)。
提交 Flag
提交