[GYCTF2020] web题-Blacklist

复现环境:buuoj.cn 打开题目 发现过滤了一些关键字 发现跟强网杯的随便注一样,可以使用堆叠注入。 可以看到有FlagHere和words这两个表,过滤了一些关键字 这里使用mysql特有的查询-handler 通过handler table_name open打开一张表,在这里声明一个名为table_name的句柄。 通过handler table_name read first获取句柄的
相关文章
相关标签/搜索