以上来自乌云的案例,都是利用 SQL 注入所造成的一系列危害。...查询结果是2,说明第二个字段最终显示,那么我们可以替换union中的2,比如我们查询一下version()。
?
手工注入(2)
这次是实战靶场。...并且我们之前判断的没有错,就是kg。
之后我们再获取kg中的表:
?
?
?
?
结果是没有找到任何表。
环境搭建
(这节内容课件里面没有,是我自己补充的。)...1,2,3,用户名段,5,6,7,密码段,8,9 from 表名 limit 0,1
高级用法(一个可用字段显示两个数据内容):
Union select 1,2,3,concat(用户名段,0x3c...PHP文件里完全显示代码.有些时候不替换一些字符,如 的是网页.而无法查看到代码.
load_file(char(47)) 可以列出FreeBSD,Sunos系统根目录
/etc