SQL注入學習記錄 CTFHub SQL注入 整數型注入

首先進入界面可以看見這樣: 很明顯輸入框就是注入口,分別輸入1,1 and 1=1,1 and 1=2 後者返回值與前兩者不同,說明存在注入點。 然後通過order by x找出該數據表的字段數量,輸入1 order by 1,1 order by 2,返回結果相同,輸入1 order by 3返回結果不同,證明字段數爲2。 然後通過union注入,輸入-1 union select 1,2,回顯
相關文章
相關標籤/搜索