SQL数字型GET注入02

SQL数字型GET注入02 靶机地址:http://whalwl.site:8034/    【2020年8月前有效】 话不多说,打开网址,看到有个交互式的搜索框,直接干 输入1,没毛病 输入1’ ,报错 查看错误提示,多了一个单引号’,用#注释,没毛病 1' order by 14 #  //查看字段数,即列数【用二分法一个个尝试,发现order by 15时报错,14刚好不报错,可知是14列】
相关文章
相关标签/搜索