web187

这是一个挺经常考的考点,用一个特殊的字符串,ffifdyop经md5摘要计算后为276f722736c95d99e921722cf9ed621c,再转化成字符串为:'or'&lt

这就组成了万能密码,用这个字符串登陆就行,然后用burpsuite抓包看报文,报文里有flag