> [name=FlyDragon] ## Step.1 用題目給的帳號登入  登入後可以看到三篇貼文,且三篇的標題都可以點擊跳轉至對應頁面  ## Step.2 查看貼文,發現頁面為 `post{index}.php`  查看`post0.php` 取得第一段 flag  ## Step.3 查看第三篇貼文,發現有編輯的按鈕,按下後得知僅有 `admin` 可以編輯貼文  嘗試 sql injection 登入網站 ``` username : admin password : ' or 1=1# ```  成功登入網站  ## Step.4 查看第三篇貼文,發現沒有編輯按鈕,推測兩點 - 僅可編輯自己的貼文 - 僅有 admin 可編輯貼文 第一篇貼文的 Author 為 admin ,嘗試編輯貼文  取得 flag {%hackmd M1bgOPoiQbmM0JRHWaYA1g %}
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up