ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

查询数据库基础信息

查询数据库基础信息

在成功找到页面显示位之后,尝试读取数据库基础信息。 在确定显示位置之后,可以将占位数字替换为 SQL 函数,获取网站后台信息。

常用基础函数:

database():获取当前正在使用的数据库名

version():获取 MySQL 数据库版本

user():获取数据库登录用户

示例 Payload:

?id=-1' union select database(),version(),user()--+

实操过程遇到的问题:

1.字段顺序不能随意调换,必须和前面查询列数保持一致;

2.忘记使用不存在 id(-1),页面一直显示原有数据,看不到 union 查询结果。

返回列表