CTFHub SQL 整数型注入
先 and 1=1 有回显
接着 and 1=2 无回显也就错误页面 判断有 SQL 注入
order by x 爆出几个字段
order by 3 无回显 证明只有两个字段
union 联合查询
常用函数
- user()
- database()
- session_usr()
- @@version
- @@basedir
- @@datadir
- @@version_comp
CTFHub SQL 整数型注入
先 and 1=1 有回显
接着 and 1=2 无回显也就错误页面 判断有 SQL 注入
order by x 爆出几个字段
order by 3 无回显 证明只有两个字段
union 联合查询
常用函数