BUU SQL COURSE 1
##解题思路
拿到手发现有两个功能点

登录尝试万能密码,发现无法绕过

发现新闻1这有个带id的请求

打开url,判断为没有闭合方式


判断共有两个数据


查看回显位置

查询库名,表名,字段名



破解id和password

登录,获得flag:flag{e8242993-bee9-4246-a5a3-b661f0816db9}

拿到手发现有两个功能点

登录尝试万能密码,发现无法绕过

发现新闻1这有个带id的请求

打开url,判断为没有闭合方式


判断共有两个数据


查看回显位置

查询库名,表名,字段名



破解id和password

登录,获得flag:flag{e8242993-bee9-4246-a5a3-b661f0816db9}
