セキュリティ系の勉強・その他開発メモとか雑談. Twitter, ブログカテゴリ一覧
本ブログはあくまでセキュリティに関する情報共有の一環として作成したものであり,公開されているシステム等に許可なく実行するなど、違法な行為を助長するものではありません.

2019-12-11から1日間の記事一覧

【MySQL】VALUESの中に他テーブルの文字を挿入[SQLi]

ctf

想定 下の$paramsの部分が入力になっている。ここで保存した値が、一覧ページに表示される仕様になっている。 INSERT INTO table_name (column_name1, column_name2) VALUES (1, $params) ; スキーマ名をカラムに保存 $params = (select group_concat(schema…