1.输入 ?id=1登陆成功,输入 ?id=1' 报错,通过报错信息推断可以使用单引号闭合。
2.使用 order by 到4的时候报错,所以猜测查询了3个字段,使用联合查询得出2,3的位置有回显
3.查出所有库名
4.剩下的步骤不演示了,没啥好说的。简单的亚批
1.输入 ?id=1登陆成功,输入 ?id=1' 报错,通过报错信息推断可以使用单引号闭合。
2.使用 order by 到4的时候报错,所以猜测查询了3个字段,使用联合查询得出2,3的位置有回显
3.查出所有库名
4.剩下的步骤不演示了,没啥好说的。简单的亚批
非特殊说明,本博所有文章均为博主原创。
如若转载,请注明出处:http://0verflow.cn/index.php/archives/966/