我们打开文件发现了它提示我们输入一个“1”,我们尝试输入。
我们发现它可以有回显,根据它的提示我们尝试整数的注入类型。
select * from news where id = 1 and 1=1
select * from news where id = 1 and 1=2
当我们尝试到第三个时,它爆字段了。
我们打开文件发现了它提示我们输入一个“1”,我们尝试输入。
我们发现它可以有回显,根据它的提示我们尝试整数的注入类型。
select * from news where id = 1 and 1=1
select * from news where id = 1 and 1=2
当我们尝试到第三个时,它爆字段了。