您的位置: 首页 > 文章 > SQL注入 SQL注入 分类: 文章 • 2025-04-20 17:55:28 1.使用order by查看列数,可以试出为15列 2.判断显示位为第3和11位。 3.查看数据库名为cms。 4.使用group_concat和from遍历cms数据库的数据表,无法正常显示,尝试进行十六进制转换。 5.获取字段名。 6.获取用户名和密码,使用md5解码。