LV.01

登录绕过

内部系统登录

试着在不知道正确密码的情况下登录进去。

本关考查:字符型 SQL 注入,以及如何利用注释符使身份验证语句的一部分失效。 重点观察上方展示的"后端实际执行的 SQL",思考你的输入是怎样被拼接进去的。 登录绕过成功后,再试试用 UNION SELECT 把本关数据库里 secret_flags 表的 flag 读出来(users 表有 4 列,SELECT 的列数要对应)。

提交 Flag