一、sql注入语句

  • A+
所属分类:sql注入 信息安全
摘要

mysql数据库常用注入语句

一、sql注入语句

爆破所有数据库:

获取数据库所有表:

获取所有列名:

获取所有用户密码:

盲注

方法一:时间延迟型手工注入

1.爆库长

明显延迟,数据库长度为8.

2.爆库名

明显延迟,数据库第一个字符为s,加下来以此增加left(database(),字符长度)中的字符长度,等号右边以此爆破下一个字符,正确匹配时会延迟。最终爆破得到left(database(),8)='security'

3.爆表名

4.爆列名

5.爆用户和密码

注意:limit 按照id排序,limit 从0开始.

方法二,布尔型手工注入

在布尔型注入中,正确会回显,错误没有回显

1.爆库名

2.爆表名

3.爆列名

4.爆用户和密码

  • 我的微信
  • 这是我的微信扫一扫
  • weinxin
  • 我的微信公众号
  • 我的微信公众号扫一扫
  • weinxin

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: