随便输入个内容进行测试


发现有个文件,右键查看网页源代码:

进行解码:


抓包:

用fuzz测试,发现=,(),database等等都被拦截:

但union select和group by没有被拦截,3正常4报错,所以判断有3列:


因为大多数函数被禁用,所以直接用 union 伪造一行密码已知的用户登录即可
因为后端是md5(我们输入的pw)和实际第三列进行比较,那么假如我们设pw=1,后端算它的md5值为c4ca4238a0b923820dcc509a6f75849b,使其与我们伪造的第三列相同。
