
靶场环境用户登陆解题过程步骤一这是一个登录页表单 GET 提交到check.php参数为username和password。直接拿admin/admin登录会返回 NO,Wrong username password。步骤二测试 SQL 注入发现username字段可注入用http://04aece4075ee4bfedb600d2a.http-ctf2.dasctf.com/check.php?usernameadmin%20or%201%3D1%23passwordx用户名处的单引号闭合了 SQL 的字符串or 11让条件恒真#注释掉后面包括密码校验的查询部分于是返回Login Success页面直接输出 flag。答疑usernameadmin%20or%201%3D1%23passwordx指的是usernameadmin or 11%23因为地址栏里的#是 URL 的片段标识符fragment。浏览器一看到#它后面所有内容包括password...都不会发送给服务器。如果SQL语句为usernameadmin or 11%23则密码为空 → 于是返回 Input your username and password。