靶场七,通过UNION联合查询判断列数。
打开靶场抓包,通过改变select null语句中的null的数量根据回显报错情况判断有几列
当null数量为1时,报错,改为2
依然报错,改为3
正常回显,可以确定列数为3,题目已解决
靶场八,通过union联合查询,查找文本类型的列
打开靶场,抓包,通过union联合查询判断有几列,在null数量为3时正常回显
将三个null依次修改为字符串,判断这三列哪一列为字符类型
首先修改第一个
报错,修改第二个
正常回显,因此文本类型的列为第二列,题目解出
(题目解出但是仍然显示题目未解决,使用hackbar成功回显但也显示题目未解决,似乎靶场有点问题)