复现环境:buuoj.cn

打开题目
[GYCTF2020] web题-Blacklist
发现过滤了一些关键字
[GYCTF2020] web题-Blacklist

发现跟强网杯的随便注一样,可以使用堆叠注入。
[GYCTF2020] web题-Blacklist

[GYCTF2020] web题-Blacklist

可以看到有FlagHere和words这两个表,过滤了一些关键字
这里使用mysql特有的查询-handler
通过handler table_name open打开一张表,在这里声明一个名为table_name的句柄。
通过handler table_name read first获取句柄的第一行,通过read next依次获取其它行。最后一行执行之后再执行NEXT会返回一个空的结果。

详细的handler可以百度看一看

payload:1’;handler FlagHere open;handler FlagHere read first;#
[GYCTF2020] web题-Blacklist
flag{8ec72c9e-c211-424f-ab71-e60f2a52201f}

相关文章:

  • 2022-12-23
  • 2022-12-23
  • 2021-08-11
  • 2022-02-16
  • 2021-06-02
  • 2022-12-23
猜你喜欢
  • 2021-10-12
  • 2021-11-01
  • 2021-11-30
  • 2021-12-04
  • 1970-01-01
相关资源
相似解决方案