简单的招聘系统解题步骤注册账号后登录, 打开Admin Page页面提示不是admin经过尝试后发现, 直接把1' or 1=1#作为用户名即可登录登录后发现Admin Page页面存在注入点用BurpSuite抓包后再用sqlmap跑一下即可得到flag 最后修改:2020 年 02 月 23 日 © 允许规范转载 赞 如果觉得我的文章对你有用,请随意赞赏