ctfhub技能树—sql注入—字符型注入

打开靶机

 

 查看页面信息

 

 查询回显位

 

 查询数据库名(查询所有数据库名:select group_concat(schema_name) from information_schema.schemata)

 

 查询表名

 

 查询字段名

 

 查询字段信息

 

 成功拿到flag

 

posted @ 2020-03-12 12:59  anweilx  阅读(1761)  评论(0编辑  收藏  举报