[HCTF 2018]admin 1

[HCTF 2018]admin 1

打开实例发现hctf按钮和登录注册按钮

image-20241106231948721

尝试admin万能密码,无果

admin' or 1=1 --+

image-20241106232132086

根据题目,想着是不是注册个admin账户,显示已被注册(The username has been registered)

image-20241106232406494

证明admin账户存在,bp抓包爆破,添加payload位置为密码位置

image-20241106232616881

开始爆破,发现一个请求长度不同

image-20241106232812420

尝试admin密码123,成功获取flag

image-20241106233004853

posted @ 2024-11-08 18:46  TazmiDev  阅读(253)  评论(0)    收藏  举报