SQL注入实战(*)

在经历了判断是否存在注入点及确定回显点后,

查询数据库的一些信息

  • 查所有的数据库名(table_name)表名(table_schema)
    SQL注入实战(*)

    SQL注入实战(*)

  • 统计每个库中表的数量,其中information_shcema.tables是记录了所有表名的表
    SQL注入实战(*)

    SQL注入实战(*)

  • 查dvwa库中的表名
    SQL注入实战(*)

    SQL注入实战(*)

  • 查表的字段名

    SQL注入实战(*)

    SQL注入实战(*)

  • 查询字段内容

    SQL注入实战(*)

    SQL注入实战(*)

    SQL注入实战(*)

相关推荐