看其他师傅的wp,这题需要猜测后端的查询语句
后端大概长这样
select post['query'] || flag from Flag
1、所以这里其实涉及到post请求的三大部分:header、body、query
( header:请求头、body:多参数请求体、query:单参数请求体 )
2、get请求用query,一般传递单个参数。而post请求多用body,一般传递多个参数。
堆叠注入,构造payload如下
payload: *,1
代入后是这样,数字可以随便填
select *,1 from Flag