在经历了判断是否存在注入点及确定回显点后,

查询数据库的一些信息

  • 查所有的数据库名(table_name)表名(table_schema)
    clipboard.png

    clipboard.png

  • 统计每个库中表的数量,其中information_shcema.tables是记录了所有表名的表
    clipboard.png

    clipboard.png

  • 查dvwa库中的表名
    clipboard.png

    clipboard.png

  • 查表的字段名

    clipboard.png

    clipboard.png

  • 查询字段内容

    clipboard.png

    clipboard.png

    clipboard.png


DirtyMind
19 声望5 粉丝

« 上一篇
SQL注入(下)