使用椰树注入工具获取数据库数据

image.png

2.绕过用户名和密码(万能密码)

3.左侧栏选择SQL Injection,然后点击扫描URL

4.SQL注入

image.png

5.获取信息

image.png

6.数据库 - users

image.png

7.修改获取信息的行数

8.复制信息

image.png

9.对密码md5解密