[GYCTF2020]Blacklist
生活随笔
收集整理的這篇文章主要介紹了
[GYCTF2020]Blacklist
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
輸入1或者2會返回一個數組
隨后輸入1’ union select 1,database()–+返回了過濾掉的語句
嘗試報錯注入:
輸入
隨后輸入
隨后使用堆疊注入
堆疊注入與union聯合注入的區別在于堆疊注入可以執行任意語句,而且它只會顯示第一條語句的結果,其余語句出錯什么的沒有任何影響
輸入
結果
隨后查詢字段
輸入
結果:
接下來查詢flag字段的內容
想了各種方法都無法繞過
后來去查看了大佬的blog
HANDLER … OPEN語句打開一個表,使其可以使用后續HANDLER … READ語句訪問,該表對象未被其他會話共享,并且在會話調用HANDLER … CLOSE或會話終止之前不會關閉
成功看到了flag
大佬np,是在下淺薄了
附上大佬博客鏈接:
https://www.cnblogs.com/gaonuoqi/p/12398554.html
總結
以上是生活随笔為你收集整理的[GYCTF2020]Blacklist的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 零基础C语言教程
- 下一篇: 微博修改域名的服务器,新浪微博个性域名是