实验吧学到的order by

经测试存在SQL注入,报错信息为Warning:  mysql_fetch_array(): supplied argument is not a valid MySQL result resource inF:\A1bnH3a\ctf\8\index.phpon line35

用union试试


以前order by怎么都用不成功,原来是少了#注释


接下来判断数据库名,把id条件置为假,这样就只看到自己想要的信息了

已经有了模板了,接下来就是猜测其他数据了。hackbar为sql注入打好了自动化的基础,只是我也不明白为啥字体这么透明


这时可得到表名

同样的方法得出列名。。。。。数据等等



最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

友情链接更多精彩内容