[极客大挑战 2019]BabySQL—3.20BUUCTF练习day4(3)打开是以下页面(前几天有它的第一版和第二版出现)输入1’ 回显以下内容(还是字符型以单引号闭合,因为有报错信息回显) 输入1' order by 4%23回显成这个 被过滤了 先不管列数看看 输入1' union select 1,2%23判断显示位在哪里 那就使用以下双写绕过 输入1' ununionion seselectlect 1,2%23双写绕过,判断显示位这里显示列数不相同,那么为什么会有这个报错呢 这是因为union 的特性: 你要查询语句的字段数量必须要和服务端数据库的查询语句字段数量要一