联合注入
接下来利用 union 构造查询语句。
我们需要将 1 改为 -1,使其为假、没有回显内容,则后台将返回第二个 select 语句的结果集。

有了库名,接下来去查有哪些表。
information_schema.tables
是一个特殊的数据库,它包含了所有其他数据库的元数据,如表结构、列信息、索引等。
table_schema
是数据库名,要考虑显示区域有限,使用 group_concat() 函数它将所有表名合并成一个单一的字符串,每个表名之间用逗号分隔。

END
欢迎加入晨星!