Webug4.0显错注入

进入页面,输入单引在id=1后面加单引号页面报错。
在这里插入图片描述
构造查询语句1’ or 1=1%23页面正常显示。
在这里插入图片描述
利用order by 语句判断字段数。由1开始输入,输入3时报错,因此判断字段个数是两个。
在这里插入图片描述
利用version()语句获得当前数据库版本5.5.53
在这里插入图片描述
查询数据库名称
在这里插入图片描述
查看webug数据库中的内容。
在这里插入图片描述
查看flag表中的内容。
在这里插入图片描述
查看flag列中的内容。
在这里插入图片描述
得到flag中数据。

发布了43 篇原创文章 · 获赞 39 · 访问量 7584

猜你喜欢

转载自blog.csdn.net/AmyBaby00/article/details/104076055