BUUCTF SUCTF 2019]EasySQL

BUUCTF SUCTF 2019]EasySQL 数字有回显 1 qq 字母无回显 1;show databases# 1;show tables;# 1;show columns from FLAG;# 被过滤了 猜测源码为 select $_GET[‘query’] || flag from flag 知识点 oracle 支持 通过 ‘ || ’ 来实现字符串拼接,但在mysql 不支持。
相关文章
相关标签/搜索