这一题其实和之前发的sqli-labs的第一关一模一样。
首先他告诉我们参数是wllm,那我们待会就要使用/?wllm .......的语句
我们首先尝试/?wllm=1,--+发现成功回显,我们就判断表的列数。
使用order by语句,先尝试4,再试试3可以得到表的列数是三
完了爆显示位
爆数据库名
爆表名test_tb
爆字段名flag 完了就可以得到flag了 。
这一题其实和之前发的sqli-labs的第一关一模一样。
首先他告诉我们参数是wllm,那我们待会就要使用/?wllm .......的语句
我们首先尝试/?wllm=1,--+发现成功回显,我们就判断表的列数。
使用order by语句,先尝试4,再试试3可以得到表的列数是三
完了爆显示位
爆数据库名
爆表名test_tb
爆字段名flag 完了就可以得到flag了 。