一、判断是否存在注入
-
在有传值得url后面输入’, ”或者),通过返回错误,判断sql语句是用什么符号闭合的。在url后面输入 ’返回如图错误,初步判断是sql语句是通过’闭合。

-
然后在后面构建一个恒等式看我们的sql语句能不能正常执行。通过执行恒等式and 1=1 返回[......]
在有传值得url后面输入’, ”或者),通过返回错误,判断sql语句是用什么符号闭合的。在url后面输入 ’返回如图错误,初步判断是sql语句是通过’闭合。

然后在后面构建一个恒等式看我们的sql语句能不能正常执行。通过执行恒等式and 1=1 返回[......]
1、information_schema 2、mysql 3、performance_schema 4、test
select * from 库名.表名 //查看表中所有元素 insert into 表名(字段1,字段2) valu[......]
织梦cms ,谷歌关键字powered by dedecms, 根据版本找漏洞。
良通精用cms,上传一个带马的图片然后数据库备份为.asp或.php文件
这个最好有一个网站源码测试,不然容易把网站搞坏。在有源码的情况下可以结合findstr[……]
1.新建用户
1.1 登录root账户:mysql -u root -p
1.2 创建用户:
mysql> insert into mysql.user(Host,User,Password) values("localhost","test",p[......]