sql注入查询字段名
时间: 2023-11-23 12:47:09 浏览: 325
SQL注入小技巧:利用子查询忽略字段名
根据引用和引用提供的信息,可以使用order by关键字来判断查询字段名。通过将数字作为order by子句中的参数,可以确定查询结果按照指定字段的顺序进行排序。例如,使用order by 1可以按照第一个查询字段进行排序,使用order by 2可以按照第二个查询字段进行排序,以此类推。
另外,根据引用提供的信息,还可以通过以下步骤来进行sql注入查询字段名:
1. 判断注入点:分析目标网站的输入点,找到可以注入的位置。
2. 判断字段类型:根据不同的注入点,判断目标字段是整型还是字符型,以便进行下一步的注入操作。
3. 判断查询列数:使用order by语句配合不同的参数,逐个判断查询结果的列数。
4. 获取数据库名:使用union select语句与information_schema数据库中的表进行联合查询,获取数据库名。
5. 获取数据库中的表名:使用union select语句与information_schema数据库中的表进行联合查询,获取表名。
6. 获取字段名:使用union select语句与information_schema数据库中的表进行联合查询,获取字段名。
7. 获取字段中的数据:使用union select语句与目标表进行联合查询,获取字段中的数据。
阅读全文