BUUCTF SUCTF 2019]EasySQL

BUUCTF SUCTF 2019]EasySQL 數字有回顯 1 qq 字母無回顯 1;show databases# 1;show tables;# 1;show columns from FLAG;# 被過濾了 猜測源碼爲 select $_GET[‘query’] || flag from flag 知識點 oracle 支持 通過 ‘ || ’ 來實現字符串拼接,但在mysql 不支持。
相關文章
相關標籤/搜索