技术栈

[GYCTF2020]Blacklist

ғᴀɴᴛᴀsʏ2024-02-16 7:03

感觉是[强网杯 2019]随便注 的加强版,之前做的是最后可以通过prepare和execute实现对select的绕过,但是这题把这两个关键字也过滤了。

前面堆叠注入没啥问题,卡在了最后读取flag

查看其他师傅的wp,发现这个handler的可以当作丐版select来查询信息

mysql查询语句-handler_mysql,handler查询法-CSDN博客

上一篇:【微服务】skywalking自定义告警规则使用详解
下一篇:【C语言】实现队列
相关推荐
kali-Myon
1 天前
NewStarCTF2025-Week1-Misc
安全·ctf·misc
360智汇云
1 天前
Golang Context 的巧妙应用:提高并发管理的艺术
web
kali-Myon
2 天前
NewStarCTF2025-Week2-Pwn
算法·安全·gdb·pwn·ctf·栈溢出
kali-Myon
3 天前
NewStarCTF2025-Week2-Web
web安全·sqlite·php·web·ctf·文件上传·文件包含
亿.6
3 天前
羊城杯 2025
web·ctf·writeup·wp·羊城杯
被巨款砸中
3 天前
前端 20 个零依赖浏览器原生 API 实战清单
前端·javascript·vue.js·web
卓码软件测评
3 天前
第三方软件质量检测:RTSP协议和HLS协议哪个更好用来做视频站?
网络·网络协议·http·音视频·web
Kiri霧
4 天前
在actix-web中创建一个提取器
后端·rust·web
im_AMBER
4 天前
Web 开发 30
前端·笔记·后端·学习·web
poemthesky
5 天前
newstar2025 web week1&week2题解(少一道)
web
热门推荐
01BongoCat - 跨平台键盘猫动画工具02GitHub 镜像站点03UV安装并设置国内源04Linux下V2Ray安装配置指南05KGG转MP3工具|非KGM文件|解密音频06两千字总结:Codex 国内如何安装和使用的教程,以及如何设置中文回答07荣耀手机2025年10月发布的新品Magic8比起Magic7,在硬件、性能、价格等上有什么区别,有什么优势08Java IO 流 + MinIO:游戏玩家自定义头像上传(格式校验、压缩处理、存储管理)09windows找不到gpedit.msc(本地组策略编辑器)10GitLab 零基础入门指南:从安装到项目管理全流程