實驗吧學到的order by

經測試存在SQL注入,報錯信息為Warning:? mysql_fetch_array(): supplied argument is not a valid MySQL result resource inF:\A1bnH3a\ctf\8\index.phpon line35

用union試試


以前order by怎么都用不成功,原來是少了#注釋


接下來判斷數據庫名,把id條件置為假,這樣就只看到自己想要的信息了

已經有了模板了,接下來就是猜測其他數據了。hackbar為sql注入打好了自動化的基礎,只是我也不明白為啥字體這么透明


這時可得到表名

同樣的方法得出列名。。。。。數據等等



最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。

推薦閱讀更多精彩內容