堆叠注入
show databases;
show tables;
查看字段
show columns from Flag
看到nnonono;应该是存在过滤;
构造语句得到flag
后面看了别人的wp,可以直接用*,1直接得到flag
堆叠注入
show databases;
show tables;
查看字段
show columns from Flag
看到nnonono;应该是存在过滤;
构造语句得到flag
后面看了别人的wp,可以直接用*,1直接得到flag