01-sql-联合查询
查询
语法
select… union select…
条件
1.查询的两张表具有列数
2.查询的两张表具有相同的字段
过程
探测网站是否存在注入点
打开网站主页,随便打开一个一条新闻
http://192.168.36.131/cms/show.php?id=33
可以看到URL中出现id,改变id值,页面出现跳转
http://192.168.36.131/cms/show.php?id=34
查询当前数据库中数据表的列数
使用order by查询当前数据库中数据表的列数
http://192.168.36.131/cms/show.php?id=34 order by 15
此处页面正常显示
查找回显位
以下接着进行联合查询
http://192.168.36.131