这个不是字符型注入
是数字型注入
用order by获取不到显位点,换成select,因为是数字型注入,所以不需要注释符,显位点是三位,在2和3回显
输-1是为了屏蔽正确的输出,可以判断出数据回显点
表中的列不在表里面,所以order by排序不了,这里我们就用了select
查询数据库中所有的表,flag可能在flagaa
查询flagaa在那个数据库中
直接查表的列名
直接查数据
这个不是字符型注入
是数字型注入
用order by获取不到显位点,换成select,因为是数字型注入,所以不需要注释符,显位点是三位,在2和3回显
输-1是为了屏蔽正确的输出,可以判断出数据回显点
表中的列不在表里面,所以order by排序不了,这里我们就用了select
查询数据库中所有的表,flag可能在flagaa
查询flagaa在那个数据库中
直接查表的列名
直接查数据