Untitled

根据题目应该是一个sql注入

Untitled

输入 1' 出现报错

error 1064 : You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near ''1''' at line 1

Untitled

发现没有可用输出。

通过sql语句进行查询。

发现有对应的提示,说明不能用 select等查询。

Untitled

https://threezh1.com/2020/12/06/Mysql8新特性绕过SELECT过滤/

https://zhuanlan.zhihu.com/p/545713669

select 被过滤有如下方法

尝试堆叠注入

Untitled