[GYCTF2020]Blacklist

感觉是强网杯 2019随便注 的加强版,之前做的是最后可以通过prepare和execute实现对select的绕过,但是这题把这两个关键字也过滤了。

前面堆叠注入没啥问题,卡在了最后读取flag

查看其他师傅的wp,发现这个handler的可以当作丐版select来查询信息

mysql查询语句-handler_mysql,handler查询法-CSDN博客

相关推荐
瑞码空间6 天前
Web应用的多端部署之道:浏览器 · Electron · Docker
前端·docker·electron·浏览器·web
way_hj7 天前
Flask笔记(2)快速web项目
笔记·flask·vue·web
钛态8 天前
AI 辅助:前端框架反模式:过度封装、状态滥用与副作用失控
前端·vue·react·web
钛态8 天前
前端框架选型决策框架:React、Vue、Svelte、Solid 的 2026 年横评
前端·vue·react·web
sun༒10 天前
Java Web 三大组件之 Servlet:从入门到理解生命周期
java·servlet·web
wyjcxyyy12 天前
若依框架漏洞总结
java·ctf
小王C语言13 天前
【10. web 自动化测试及项目部署】:使用 skill 进行 web 自动化测试、数据库重置、项目阅读/部署文档
web·web自动化测试
REDcker18 天前
Cesium三维WebGIS入门详解
前端·gis·web·cesium·webgis
print_Hyon18 天前
【CTF-WEB-sql注入】使用随波逐流WEB安全工具进行SQLMAP注入
ctf
罗超驿19 天前
JavaEE进阶之路:从Web架构原理到HTML标签全解析
前端·html·web·javaee