使用場景:
目標數據表的字段較多,無法一一獲取的時候,嘗試使用偏移注入的方式實現SQL注入。
原理:
例如:一個表有6個字段,而你想獲取的目標表admin的字段不知道,此時可以使用聯合查詢的方式獲取admin的字段。
union select 1,2,3,4,5,admin.* from admin
如果上面的SQL語句報錯,將admin.* 一直往左挪,直到SQL語句不再報錯。
例如下面語句正常運行:
union select 1,2,3,admin.* from admin
說明admin表的字段有3個。