2. 【ACTF】EASYSQL 是一个登录输入界面: 可以输入1’来判断存在的注入类型: 返回了正常的报错,说明存在注入漏洞,甚至返回了数据库的名称。 尝试万能密码,输入 admin’or ‘1’='1