信息: 题目来源:XCTF 4th-CyberEarth 标签:PHP.SQL注入 题目描述:工控云管理系统新添加的登录和注册页面存在漏洞,请找出flag 解题过程 进入注册页面,尝试注册: 进行登录: 提示普通用户登录无用,猜测需要使用管理员等用户登录,获取flag. 首先弱口令爆破(猜测考察弱口令的可能性小). 无果,尝试使用sql注入. 对登录和注册的输入的逐一进行测试: 在找回密码处,发现输入漏洞: 在测试时还发现可以使用同一用户名重复注册. 进行显示位测试,发现第三项正常显示. 获取数…