梳理一下SQLite注入
常见指令
查看版本:sqlite_version()
列出附加数据库中的所有表:.tables
注入步骤
先查字段:
1 order by 5 #
三板斧: 0 union select 1,2,sql from sqlite_master;
sql字段存储创建该数据库对象时所使…
创建数据库db_ck
(下面的创建是最好的创建方法,如果数据库存在也不会报错,并且指定使用utf8mb4)
show databases命令可以查看所有的数据库名,可以找到刚刚创建的db_ck数据库 使用该数据库时,发现里面没有…