[GYCTF2020]Blacklist

感觉是[强网杯 2019]随便注 的加强版,之前做的是最后可以通过prepare和execute实现对select的绕过,但是这题把这两个关键字也过滤了。

前面堆叠注入没啥问题,卡在了最后读取flag

查看其他师傅的wp,发现这个handler的可以当作丐版select来查询信息

mysql查询语句-handler_mysql,handler查询法-CSDN博客

相关推荐
秋淮安10 小时前
后端开发Web
后端·web
H轨迹H11 小时前
BUUCTF刷题-Web方向1~5wp
网络安全·渗透测试·ctf·buuctf·web漏洞
Fly不安全14 小时前
Web安全:缓存欺骗攻击;基于缓存、CDN的新型Web漏洞
nginx·web安全·缓存·web·cdn·缓存欺骗攻击
YesYoung!1 天前
pikachu靶场-敏感信息泄露概述
web安全·网络安全·ctf
Fly不安全2 天前
HackTheBox靶机:Sightless;NodeJS模板注入漏洞,盲XSS跨站脚本攻击漏洞实战
网络·安全·web安全·web·xss·hackthebox·模板注入
shenghuiping20013 天前
SQLmap 自动注入 -02
mysql·web·sql注入·sqlmap
希望奇迹很安静3 天前
[极客大挑战 2019]PHP
开发语言·学习·web安全·php·ctf·buuctf
doubt。3 天前
【BUUCTF】BUU XSS COURSE 11
笔记·学习·安全·web安全·网络安全·web·xss
S-X-S3 天前
「2024 博客之星」自研Java框架 Sunrays-Framework 使用教程
java·rabbitmq·springboot·web·log4j2·minio·脚手架
希望奇迹很安静3 天前
[HCTF 2018]WarmUp
学习·web安全·ctf·buuctf