BuuCTF coi đường tà đạo trong tôi :V

Nếu select bị chặn thì ta có thể gọi thông qua show statement

show tables;

show columns from table;

...



https://dev.mysql.com/doc/refman/8.0/en/show-columns.html

khi tên bảng là số, cách đọc sẽ là dùng backtick -> học được cái mới :3


Đó là phương pháp cơ bản để tìm cột,bảng,và cơ sở dữ liệu,...

thông thường nếu nhìn theo một phương pháp ta sẽ cảm thấy rất khó khăn, nhưng nếu dần đào sâu hơn(cụ thể là đọc writeup và document, những nút thắt sẽ được cởi bỏ)

Do đã bị hạn chế select cách để có thể đọc nên tui sẽ tìm cách, 

Ở đâu là 3 phương pháp tui tìm đọc và đúc kết, sau này có dịp tui sẽ quay lại và học hỏi tiếp 

phương pháp đầu tiên:

-đổi tên cột word thành một tên bất kì -> rename không được filter

-đổi cột số kia lại thành word

-chèn bảng word mới vào cột id

-đổi tên cột flag thành data

https://blog.csdn.net/qq_26406447/article/details/90643951

https://blog.csdn.net/qq_44657899/article/details/103239145

tóm lại tôi học đựng sql đây


Nhận xét

Bài đăng phổ biến từ blog này

KMACTF và nỗi buồn éo làm được gì cả T__T