这道题是一个非常简单的sql注入
’ and 1=1#回显正常,’ and 1=2#回显不正常。即可判断存在sql注入。
接着查看,这张表有几个字段,'order by 3#正常,'order by 4#报错,判断存在3个字段。
联合查询,发现2,3这两个字段存在回显。
查询版本和当前连接的数据库
查询当前用户和所有数据库
查表名
查字段
获取字段内容
2024-04-18 09:07:17 阅读次数:43
这道题是一个非常简单的sql注入
’ and 1=1#回显正常,’ and 1=2#回显不正常。即可判断存在sql注入。
接着查看,这张表有几个字段,'order by 3#正常,'order by 4#报错,判断存在3个字段。
联合查询,发现2,3这两个字段存在回显。
查询版本和当前连接的数据库
查询当前用户和所有数据库
查表名
查字段
获取字段内容
上一篇:【MySQL作时序数据库】
postgresql客户端命令之createdb
查看MySQL库中各个表记录数
【mySQL】mySQL动态语句(SQL语句中有变量)
Android 使用电脑查看手机应用数据库内容:Debug-Database
MySQL全库备份中恢复某个库和某张表以及mysqldump参数--ignore-table介绍
mongodb之备份和恢复介绍
Archery审核系统之MySQL数据库设计规范
ClickHouse-004-sql命令创建用户以及授权
mysql模拟生成10万条数据存储过程sql
Oracle之ORA-32001错误分析
文章
31240
阅读量
4456490
2025-03-18 08:27:03
2025-03-17 08:48:47
2025-03-17 08:27:30
2025-03-17 08:27:30
2025-03-17 07:58:55
2025-03-17 07:50:46
2023-05-12 07:20:56
2023-05-12 07:20:56
2023-03-16 07:45:55
2023-05-06 10:22:26
2023-04-06 06:11:29
2023-04-19 09:22:23