简介 这段时间学习SQL盲注中的报错注入,发现语句就是那么两句,但是一直不知道报错原因,所以看着别人的帖子学习一番,小本本记下来 (1) count() , rand() , group by 1.报错语句构造 先直接上两个网上经常使用的报错语句,主要分析第一条,第二条是简化后的 ,)))a from information_schema.columns group by a; ))); 可以看出两个句子的原理都是相同的 2.rand() floor()函数 我们现在从最里向外分析整条语句.先从…