1.判断是否存在注入,注入是字符型还是整数型
2.猜解SQL查询语句中的字段数 (order by )
3.确定显示的字段顺序
4.获取当前数据库 (爆库)
5.获取数据库中的表 (爆表)...movie=0 union select 1,2,3,4,5,6,7&action=go
注意, 这里要使movie=0, 以引导报错, 不然字段不会显示出来, 因为被查询到的movie=1覆盖了...对于表来说,该列就是表名本身;
name字段记录了项目的名称,如表名、索引名等;
rootpage记录项目在数据库页中存储的编号。...在将blog内容以及时间作者等插入数据库的过程中, 肯定用到了insert语句, 对应的就可以采用 sql注入;
2. 观察插入之后的内容, 被写入到网页中, 这里就类似与存储型XSS。...0x0C、SQL Injection – Stored (User-Agent)
当用户访问页面时, 后台会获取用户的ip, 访问时间以及http头信息的内容:
并且将获取到的信息存储到数据库,