点进链接
输入非0数字,会显示以下内容
试了万能钥匙、order by什么的也不管用。
先尝试利用堆叠方法看能不能得到什么新发现。
1;show databases;
1;show tables;#
可以看到有个Flag的表。
尝试查看表里的内容
0; show columns from Flag ; #
显示的是Nonono.
然后是一点办法都没有,看了许多大佬写的也不太看得懂
其中一种payload是*,1
,就直接查询出了Flag表中的所有内容,增加了一个临时列,看结果。