![](https://img-blog.csdnimg.cn/29d0ebe1e8b947ef8bd30405a4c39037.png)
试试注册页面
![](https://img-blog.csdnimg.cn/a6222180eca7436a86bd4a14a18fb49b.png)
admin被注册了试试其他的
![](https://img-blog.csdnimg.cn/7ac20cc65dc840739491bab03092b745.png)
登录进去有这样一个页面
![](https://img-blog.csdnimg.cn/f9f2ff781d3c4ea794f30478a6a7bb48.png)
![](https://img-blog.csdnimg.cn/8107c931f87c45a6b03d9e18ec642b72.png)
有报错信息
![](https://img-blog.csdnimg.cn/e1307498f8034b8395c9d670a51ec6a0.png)
![](https://img-blog.csdnimg.cn/b362ec2741404dafb7a210a60238db55.png)
有过滤
再尝试几次发现过滤了空格,and,or等(可用fuzz字典)
空格用/**/代替
![](https://img-blog.csdnimg.cn/c7ff6ece6d6f46f6ac6523b5313b003b.png)
确定字段
![](https://img-blog.csdnimg.cn/8b35e1641b4c42758bbc4556aa8573a6.png)
查询数据库
![](https://img-blog.csdnimg.cn/7fc0e43b6b724dfab2424454ab942e22.png)
![](https://img-blog.csdnimg.cn/66fab0be11614ee3b9485b5a6f7c45f0.png)
information_schema中有or被过滤用不了
但是在MySQL 5.6及更高版本中,我注意到InnoDB创建了2个新表。“ innodb_index_stats”和“ innodb_table_stats”。这两个表都包含所有新创建的数据库和表的数据库和表名。
![](https://img-blog.csdnimg.cn/66f691d4eda142948235c3ddecd083e1.png)
![](https://img-blog.csdnimg.cn/469f5953832140c9847a92904ecac334.png)
查表
使用无列名注入查内容
`是mysql转义符
![](https://img-blog.csdnimg.cn/2c3b6959258b418ead47304face4622a.png)
每个表每一列都试试
找到最后答案
![](https://img-blog.csdnimg.cn/aa5d23f8502749d2abd8d4350bcbd1b4.png)
![](https://img-blog.csdnimg.cn/682c0db8871f488b9d8b64d8b4dcebca.png)