Page_1_Less_1

1.判断注入点

Page_1_Less_1

回显正常

Page_1_Less_1

报错,说明存在注入点

 

2.求列数

Page_1_Less_1

不存在5列

Page_1_Less_1

不存在4列

Page_1_Less_1

回显正常说明表中有三列数据

 

3.求显示位

Page_1_Less_1

显示位为2,3

 

4.查看数据库名和连接数据库用户

Page_1_Less_1

 

5.求表名

Page_1_Less_1

可以看到数据库中有4张表

 

 

 

 

 

 

 

 

 

6.求列名

Page_1_Less_1

 

7.查找表中数据

Page_1_Less_1

通过URL编码,即可执行语句