所以基本上,在我的 PHPMYADMIN 中,我正在玩弄 SQL 注入,这样我最终可以成为一名渗透测试员
SELECT *
FROM `ip` as ipstr
WHERE 'id' = $USERINPUT_HERE
ORDER BY
ipstr.id ASC
LIMIT 0 , 30
我遇到了困难,因为它说当我尝试将它注入我的 phpmyadmin 时不再定义“ipstr”。
我知道如果它是一个子查询,我将能够做到这一点。但它不是子查询,所以我怎样才能使类似以下的工作?
SELECT *
FROM `ip` as ipstr
WHERE 'id' = $USERINPUT_HERE
UNION ALL SELECT 1,2,3,4,5
ORDER BY
ipstr.id ASC
LIMIT 0 , 30
我认识的人说可以进行这种注入,但如果不重写整个查询并使用子查询,我无法弄清楚如何做到这一点。谢谢。