打开题目发现是一个页面列表

点进去发现有一个id参数

测试了一下发现可以注入

先查字段数

然后查表名,得到pages和users

再查users中的列名

这里查id和username都没查到有用信息


Flag在password中

CTF{admin_secret_password}
加载过慢请开启缓存 浏览器默认开启
打开题目发现是一个页面列表

点进去发现有一个id参数

测试了一下发现可以注入

先查字段数

然后查表名,得到pages和users

再查users中的列名

这里查id和username都没查到有用信息


Flag在password中

CTF{admin_secret_password}