步骤 打开所给场景: 发现一个输入框,试一下有没有sql注入,使用burp进行抓包(不知道什么原因使用hackbar提交数据页面没变化,卡了好久): 发现单引号'会出现错误,继续进行注入:1' or 1=1 # 发现页面正常,尝试一下联合查询:order by 3/4 判断字段数为3