拿到这个网站,通过对比查询,我们发现
闭合参数 finsh 时,查询出的内容更多
经过进一步判断,确实存在漏洞
不过在测试的时候发现存在一定的过滤
但是可以通过内联注释进行绕过。
这里也是加深了解了内联注释的知识点,之前只会简单的利用 /*!50000UniON SeLeCt*/
/*!12345union*/
不知其所以然,有这样一段解释,在 mysql 中 /*!...*/
不是注释,mysql 为了保持兼容,它把一些特有的仅在 mysql 上用的语句放在 /*!...*/
中,这样这些语句如果在其他数据库中是不会被执行,但是在 mysql 中它会执行