经测试存在SQL注入,报错信息为Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource inF:\A1bnH3a\ctf\8\index.phpon line35
用union试试
![](https://img.haomeiwen.com/i5608676/7f1e59e1e1dd3f2f.png)
以前order by怎么都用不成功,原来是少了#注释
![](https://img.haomeiwen.com/i5608676/adbaffc6df4d5b59.png)
接下来判断数据库名,把id条件置为假,这样就只看到自己想要的信息了
![](https://img.haomeiwen.com/i5608676/a7d490402157192d.png)
已经有了模板了,接下来就是猜测其他数据了。hackbar为sql注入打好了自动化的基础,只是我也不明白为啥字体这么透明
![](https://img.haomeiwen.com/i5608676/7994fba977450fcf.png)
这时可得到表名
![](https://img.haomeiwen.com/i5608676/b6c9d8d31aed3e39.png)
同样的方法得出列名。。。。。数据等等
![](https://img.haomeiwen.com/i5608676/0a4a68fe95009666.png)
网友评论