1.注入点测试 判断数据类型,整型or字符型 这里我以简单的DC-8靶机为例 2.查询字段数 3.判断回显位 union select 联合查询 ,即合并(取交集,结果中没有重复行)前后两个查询;前提是前后查询视图必须拥有相同数量的列,列也必需拥有相同的数据类型。