查询数据库基础信息
在成功找到页面显示位之后,尝试读取数据库基础信息。 在确定显示位置之后,可以将占位数字替换为 SQL 函数,获取网站后台信息。
常用基础函数:
database():获取当前正在使用的数据库名
version():获取 MySQL 数据库版本
user():获取数据库登录用户
示例 Payload:
?id=-1' union select database(),version(),user()--+实操过程遇到的问题:
1.字段顺序不能随意调换,必须和前面查询列数保持一致;
2.忘记使用不存在 id(-1),页面一直显示原有数据,看不到 union 查询结果。