image-20260121112945469

可以看到password被传入后会进行md5加密,在md5中有一个特殊字符串ffifdyop

1
2
md5()函数有两个参数,第二个默认是0,输出md5的32为十六进制数
如果为1,则输出原始字符串,则十六进制解码

image-20260121113143320

ffifdyop在经过md5加密后的原始字符串的开头有这样一个字符串,如果sql语句同样是单引号闭合,就可以构成永久真实现绕过,后面的乱码不影响

1
'or'6
1
2
用户名:admin
密码:ffifdyop

image-20260121113727176

在网络查看响应

image-20260121113818758