这道题的话,看了一下是RCTF-2015的原题....可是这也太难了吧QAQ,文件名作为注入点可也是太秀了,害的我一直以为是文件上传QAQ,并且这道题的坑还不少,就是注入时的输出只能为10进制.....这也就是说还需要你进行一下进制转换... 还有这里面将select和from过滤了一次...你还需要双写,,,哎.心累 一遍遍的fuzz的话,不知道要弄到什么时候.幸亏我是看着题解做的2333:) 不说了,因为自己啥也不会(看的题解QAQ),所以直接将payload发一下(其实不难,主要是你能够发…