• 打开靶机进入之后是个登录界面 查看源码得知是get类型注入 因为是sql注入的题嘛 所以我们直接尝试用万能密码进行登录 用户名1 or 1 1 密码随意 成功登录 并没有得到flag 此时发现url中貌似可以进行sql注入 并且已经把万能密