会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
ainv
博客园
首页
新随笔
联系
订阅
管理
2020年2月16日
BUUCTF [SUCTF 2019]EasySQL
摘要: 首先打开网址 发现有三种显示方法 还有一个没有输出 可以堆叠注入 1;show databases; 1;show tables; 可以看到有一个Flag表 测试发现from flag都被过滤不能直接读到flag 想了很久想不到 看别人wp了~ 看见听说比赛的时候原理泄漏了的 select $_GE
阅读全文
posted @ 2020-02-16 23:27 ainv
阅读(658)
评论(0)
推荐(0)
编辑