注意:本文章用的dvwa靶场进行示例
如果本文章对你有帮助的话,点赞加关注持续更新更多更好的文章
确定显示位(超级重要所以分开来讲)
简介:判断显示位是联合查询注入一个非常重要的操作,因为联合查询注入是‘’有回显注入‘’,我们需要看到执行注入操作后返回的值,在什么位置。
操作方法:
先输入-1” union select 1,2%23来看回显的位置在哪(输入后页面如下图)
接下来逐步讲解为什么这么输入:
1.union 前面的-1’是因为他是个字符型注入所以要加单引号,输入的值是-1是因为用了union要让它左边的值查询为空只显示右边的查询内容这样可以充分利用回显的位置
2.为什么select后面要输入1,2%23是因为输入的数字数量要和回显的位置数量对应,必须一样多,回显的值返回的是这个ID查询到的第一个字段的值。因为查询的ID为1和2所以返回它们第一个字段comment_id的值为1,2。
注意:查询显示位是联合查询注入的重要操作,确定好了显示位才能更准确的回显想要的数据