[GYCTF2020]Blacklist

感觉是强网杯 2019随便注 的加强版,之前做的是最后可以通过prepare和execute实现对select的绕过,但是这题把这两个关键字也过滤了。

前面堆叠注入没啥问题,卡在了最后读取flag

查看其他师傅的wp,发现这个handler的可以当作丐版select来查询信息

mysql查询语句-handler_mysql,handler查询法-CSDN博客

相关推荐
jieyucx2 天前
Nuxt4阶段六:工程化与进阶 —— 模块、中间件、插件、TS 与测试
中间件·vue·web·nuxt·全栈·ssr
jieyucx3 天前
Nuxt阶段二:核心概念 —— 路由、布局、组件与 Composables
vue·web·nuxt·全栈·seo·ssr
kali-Myon5 天前
深入 MySQL 内核:从临时哈希表分配机制详解 Floor 报错注入核心原理
数据库·sql·mysql·安全·web
钛态6 天前
前端安全防线:CSRF 攻击链路与双重 Token 校验的工程实现
前端·vue·react·web
钛态7 天前
AI 组件生成评测:别只看页面能不能渲染
前端·vue·react·web
shuoshuohaohao10 天前
《HTTP协议》
java·web
print_Hyon15 天前
【CTF-MISC-音频和视频】分析音频频谱,提取图片中的文件并尝试解码得到rar文件
ctf
print_Hyon15 天前
【CTF-MISC-盲水印】压缩包8字节反转+bkcarck破解压缩包+双图盲水印
ctf
福来阁86号技师15 天前
2026-now 网络安全笔记
网络安全·ctf·awd
湮w16 天前
JavaWeb(三)JavaScript详细讲解
java·javascript·web