Sqli labs less 55

1.第一步:常规方法测试

 

 

 2.第二步:注释测试,回显正常,判断为数值型注入

 

 

 3.第三步:判断字段数,图一回显正常,图二无回显,判断字节数为3

 

 

 

 

 

 4.第四步:确定回显位置

 

 

 5.第五步:确定数据库

 

 6.查看challenges库下的所有表

 

 7.看09B8URLOSV表下的所有字段

 

 8.查看表secret_8JFN字段下的值

 

 

 

 

 

 

 

 

posted @ 2021-09-18 16:34  Nuyoah_QQ  阅读(47)  评论(0)    收藏  举报