SQL注入實戰(*)

在經歷了判斷是否存在注入點及肯定回顯點後,數據庫

查詢數據庫的一些信息

  • 查全部的數據庫名(table_name)表名(table_schema)
    clipboard.png

    clipboard.png

  • 統計每一個庫中表的數量,其中information_shcema.tables是記錄了全部表名的表
    clipboard.png

    clipboard.png

  • 查dvwa庫中的表名
    clipboard.png

    clipboard.png

  • 查表的字段名

    clipboard.png

    clipboard.png

  • 查詢字段內容

    clipboard.png

    clipboard.png

    clipboard.pngspa

相關文章
相關標籤/搜索