前提
要用联合查询进行注入则:页面必须有显示位
联合查询
union可合并两个或多个select语句的结果集,
前提是两个select必有相同列、且各列的数据类型也相同
注入步骤
- 找注入点且得到闭合字符
- 判断数据库类型
- 猜解列数,得到显示位
- 得到基本信息(如:数据库名、数据库版本、当前数据库名等)
- 得到数据库名
- 得到表名
- 得到列名
- 得到列值
要用联合查询进行注入则:页面必须有显示位
union可合并两个或多个select语句的结果集,
前提是两个select必有相同列、且各列的数据类型也相同
Copyright © 2019- how234.cn 版权所有 赣ICP备2023008801号-2
违法及侵权请联系:TEL:199 1889 7713 E-MAIL:2724546146@qq.com
本站由北京市万商天勤律师事务所王兴未律师提供法律服务