logo头像
Snippet 博客主题
SUCTF 2019 EasySQL 1(堆叠注入)

SUCTF 2019 EasySQL 1(堆叠注入)

个人比较菜,自己尝试了一会,就直接看wp了解题过程:1:利用其没过滤*,直接用*,1来注入,直接得到flag不过需要从报错中猜到其sql语句select $_GET['query'] || flag from Flag...