SQL注入学习记录 CTFHub SQL注入 整数型注入

首先进入界面可以看见这样: 很明显输入框就是注入口,分别输入1,1 and 1=1,1 and 1=2 后者返回值与前两者不同,说明存在注入点。 然后通过order by x找出该数据表的字段数量,输入1 order by 1,1 order by 2,返回结果相同,输入1 order by 3返回结果不同,证明字段数为2。 然后通过union注入,输入-1 union select 1,2,回显
相关文章
相关标签/搜索