SQL數字型GET注入02

SQL數字型GET注入02 靶機地址:http://whalwl.site:8034/    【2020年8月前有效】 話不多說,打開網址,看到有個交互式的搜索框,直接幹 輸入1,沒毛病 輸入1’ ,報錯 查看錯誤提示,多了一個單引號’,用#註釋,沒毛病 1' order by 14 #  //查看字段數,即列數【用二分法一個個嘗試,發現order by 15時報錯,14剛好不報錯,可知是14列】
相關文章
相關標籤/搜索