第一步确定数据类型
判断数据类型时候发现-号被过滤了
换个方式发现 and 和空格被过滤
使用复写and成功绕过and过滤
确定数据类型为字符型
第二步确定闭合类型
确定闭合类型为'
添加注释时发现--+和#都被过滤
强行添加'闭合
第3步确定列数
尝试绕过空格确定列数
绕过失败使用报错注入这一步改成确定表名
第4步确定列名
第5步拿到内容
第一步确定数据类型
判断数据类型时候发现-号被过滤了
换个方式发现 and 和空格被过滤
使用复写and成功绕过and过滤
确定数据类型为字符型
第二步确定闭合类型
确定闭合类型为'
添加注释时发现--+和#都被过滤
强行添加'闭合
第3步确定列数
尝试绕过空格确定列数
绕过失败使用报错注入这一步改成确定表名
第4步确定列名
第5步拿到内容