BUU刷题

[GYCTF2020]Ezsqli 知识点 布尔盲注、字符串比较爆破、无列名比较 解题 参考了Y1ng师傅的WP 进行了一下fuzz: 没有单独过滤 union和select 但过滤了这个整体 union xx select 就很坑。 然后过滤了information_schema,导致不能来爆表,爆字段,但是可以用 sys.x$schema_flattened_keys和sys.schema_t
相关文章
相关标签/搜索