CTF2-multiSQL

听说火华师傅四级又挂掉了,他不好给他的英语老师交代,你能帮他改改成绩通过学校的验证嘛~

这题的目的很明确,就是修改分数使其>425

fuzz发现如下关键词被禁用:
union

select

set

insert

我们使用replace into语法代替insert语法插入,replace into语法的作用是删除+插入,但是只有当要插入的数据的主键和已有数据主键重复的时候才会执行删除。
我们执行语句:

username=';REPLACE/**/INTO/**/score(username,listen,`read`,`write`)/**/VALUES/**/("火华",20,201,212);--+

或者把score后面的列名都删掉也行,如果不删的话,需要给read和write保留字包围上反引号

然后就是使用delete语句把旧的不合格的成绩删掉就行了。
推荐文章:https://blog.csdn.net/shutTD/article/details/127157978

posted on 2026-08-05 09:35  misaki%20mei  阅读(10)  评论(0)    收藏  举报

导航