实验10:union注入

基于union联合查询信息获取

union联合查询:可通过联合查询来查询指定数据
例:select username,password from user where id=1 union select 字段1,字段2 from 表名.。
【注:联合查询的字段数要和主查询一致!!!】
【查询字段扩展:version()数据库版本,database()当前的数据库名,user()用户名】
我们以Pikachu为例,打开字符型注入
实验10:union注入_第1张图片
由于我们并不知道其字段数,所以我们需要一点点的试探:
例如输入:hello’ order by 4#
若显示下图,则表明没有第4行
实验10:union注入_第2张图片
我们可以用这个方法逐渐缩小范围。
直到出现下图:
实验10:union注入_第3张图片
表示字段有两行
然后我们就可以用联合查询的方法
例:a’ union select database(),user() #
查询数据库名和用户名
即可得到我们需要的信息
实验10:union注入_第4张图片

你可能感兴趣的:(作业)