portswigger靶场之sql注入(五)

靶场七,通过UNION联合查询判断列数。

打开靶场抓包,通过改变select null语句中的null的数量根据回显报错情况判断有几列

当null数量为1时,报错,改为2

依然报错,改为3

正常回显,可以确定列数为3,题目已解决

靶场八,通过union联合查询,查找文本类型的列

打开靶场,抓包,通过union联合查询判断有几列,在null数量为3时正常回显

将三个null依次修改为字符串,判断这三列哪一列为字符类型

首先修改第一个

报错,修改第二个

正常回显,因此文本类型的列为第二列,题目解出

(题目解出但是仍然显示题目未解决,使用hackbar成功回显但也显示题目未解决,似乎靶场有点问题)

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值