Bugku web login2
今天中午忙着去吃饭,场景过时了,就没法录视频了,简单说一下吧:前面都一样,通过sql注入过登录界面,先随便提交点啥,burp抓包,发现response有base64编码内容,解码发现是php代码$sql="SELECT username,password FROM admin WHERE username='".$username."'";if (!empty($row) && $row['password']===md5(