一、数据库基本信息探测
探测数据库类型是SQL注入基本信息的一步,还有一些基本信息需要探测清楚,包括当前用户名、当前用户权限、当前数据库名、当前数据库表信息、当前数据库列信息。
二、手工注入-------使用Mysql特有库注出表名、列名、字段的值
使用数据库注出所有表名:
union select 1,(select group_concat(table_name) from in
join
7种JOIN的实现:
中图:内连接
SELECT employee_id,department_name
FROM employees e JOIN departments d
ON e.department_id = d.department_id;
左上图:左外连接
SELECT employee_id,department_name
FROM employees e