当前位置:Gxlcms > 数据库问题 > 简单SQL注入

简单SQL注入

时间:2021-07-01 10:21:17 帮助过:1人阅读

 

技术图片

通过一个一个关键字的试探,终于试出来了表名。然后又艰苦的试来试去,爆出了列名。

技术图片

 

 然后爆出数据用where‘1‘恒等爆出数据

技术图片

如果做的多,一般直接猜到flag列flag表,直接最后一步,在知道空格被过滤的情况下,这里还可以用%0a换行符代替空格

简单SQL注入

标签:输入   单引号   com   联合   ase   sch   简单的   let   tab   

人气教程排行