
SQL注入
文章平均质量分 61
渗透者:'
现为攻防工程师,还在不断学习完善自己,期待大家与我一起不断变强
展开
-
墨者学院手工sql注入(sql server)
1.测试是否存在sql注入219.153.49.228:47998/new_list.asp?id=2 and 1=1 回显正常219.153.49.228:47998/new_list.asp?id=2 and 1=2 回显报错存在SQL注入2.猜解字段219.153.49.228:47998/new_list.asp?id=2 order by 4 回显正常219.153.49.228:47998/new_list.asp?id=2 order by 5 ...原创 2022-03-09 10:39:39 · 444 阅读 · 0 评论 -
墨者学院SQL手工注入
相关知识在MYSQL5.0以上版本,mysql存在一个自带的数据库,名为information_schema,它是一个存储记录有所有数据库名,表名,列名的数据库,也相当于可以通过查询它获取一个数据库下面的表名或列名信息 table_name 表名 column_name 列名 table_schema 数据库名 information_schema.table 记录所有表名的表 information_schema.column 记录所有列名的表 info...原创 2021-12-11 16:52:13 · 510 阅读 · 0 评论 -
SQL注入的小知识
登录数据库mysql -u[用户名] -p[密码]查看数据库show databases;使用某个数据库use [数据库名];查看这个库里面有什么表show tables;查看table1表中所有的数据select * from table1;union联合select * from table1 where id<3 union select 1,2,3;左边右边同时执行select * from table1 where id<-3 union sele原创 2021-12-11 16:50:35 · 2539 阅读 · 0 评论