BUU SQL COURSE 1
##解题思路
拿到手发现有两个功能点
登录尝试万能密码,发现无法绕过
发现新闻1这有个带id的请求
打开url,判断为没有闭合方式
判断共有两个数据
查看回显位置
查询库名,表名,字段名
破解id和password
登录,获得flag:flag{e8242993-bee9-4246-a5a3-b661f0816db9}
拿到手发现有两个功能点
登录尝试万能密码,发现无法绕过
发现新闻1这有个带id的请求
打开url,判断为没有闭合方式
判断共有两个数据
查看回显位置
查询库名,表名,字段名
破解id和password
登录,获得flag:flag{e8242993-bee9-4246-a5a3-b661f0816db9}