[GYCTF2020]Blacklist

[GYCTF2020]Blacklist

zso6bS4ZXzADEQ8DAby2MJ7JQex62WXPtVb8PnJJqCc

打开题目是一个输入框,输入数字可以查看到内容

bZBlf3dneHJ3WbLPc7HeG1_Nkssu-WzV00XEIEVDL2w

用万能语句可以查看到更多东西

gyHokT_Vg9SPXGAaiXlVH8dZ1JrjBevOk1C1o75qCec

使用联合查询发现有过滤,select这些都被过滤了

l_Fyspqp_CzTSrsD03kgRS4Wmu9VM2xeIr3zGGHyE5U

show没有被过滤,所以可以查看相关信息

x44oAU6HXYdHJ4RL-C4m8_oVqy4_6U58sWuy94b1vFU

通过师傅们的WP得知,可以用desc查看表结构的详细信息

desc table_name;

此处desc是describe的缩写,用法: desc 表名/查询语句

x1JxqG0bW9E8m_DVge5eotAJHJx0Bu1IfOSBgUSk7Hk

由于select这里被过滤了,所以需要使用HANDLER来绕过限制

handler语法是:

handler table_name open … 获取句柄

handler … read first 读取第一行数据

handler … read next 读取下一行数据

这里的三处…是自己可以随意命名的“句柄”,也可以为空,保持一致即可

1';handler FlagHere open;handler FlagHere read first;handler FlagHere close;

QpVPFJG4-qckEe2Mnm0BQoNKfIUqmMEz0TkdwdYGBQ0

posted on   跳河离去的鱼  阅读(10)  评论(0编辑  收藏  举报

相关博文:
阅读排行:
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· AI技术革命,工作效率10个最佳AI工具
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

统计

点击右上角即可分享
微信分享提示