博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
webbug3.0菜鸟笔记1
阅读量:4599 次
发布时间:2019-06-09

本文共 468 字,大约阅读时间需要 1 分钟。

渗透学习笔记--基础篇--sql注入(字符型)

渗透学习笔记--基础篇--sql注入(数字型)

Dleo博主写的答案       ps:写得比官方的详细

order by  :让检索出来的数据进行升序或降序排列,也是用来猜列的个数

1'             :单引号报错 得到信息 需要闭合单引号来完成注入eg:1' order by 5' 。注意5后面有个单引号,不然查询不出来。然后点提交

information_schema:这个一个包含mysql数据库所有信息的新华字典,存放着数据库的所有信息,实质是个database。存着其他各个数据的信息

tables:这个表存的是关于数据库中所有表的信息,它有字段table_name(表名),table_schema(表示表所在的数据库)

columns: 它有column_name,table_schema,table_name

 information_schema.tables:"数据库.表名"

转载于:https://www.cnblogs.com/zuoxiaolongzzz/p/7787999.html

你可能感兴趣的文章
JavaScript面试题
查看>>
[转帖]架构师眼中的高并发架构
查看>>
ios的一些开源资源
查看>>
HTTP 错误 500.21 - Internal Server Error 解决方案
查看>>
Bucks sign Sanders to $44 million extension
查看>>
【PHP】Windows下配置用mail()发送邮件
查看>>
海量数据处理面试题集锦与Bit-map详解
查看>>
【WINFORM】C#中不通过浏览页面直接登入博客园的实现
查看>>
Nhibernate和EF的区别
查看>>
基于java spring框架开发部标1078视频监控平台精华文章索引
查看>>
Python安装pandas
查看>>
人类简史
查看>>
如何允许JQuery 与 其他库共存
查看>>
java 设计模式学习
查看>>
4-02分离与附加数据库
查看>>
菜鸟入门【ASP.NET Core】3:准备CentOS和Nginx环境转(转)
查看>>
Fast List<String> Sort in C#
查看>>
C# 反射获得类名,私有方法,动态执行方法,返回多个值
查看>>
autorelease(转)
查看>>
jsp表单提交中文乱码的解决
查看>>