SQL注入-基于delete利用案例

在delete界面点击删除,同时使用bp工具进行抓包查看数据 在这里插入图片描述

通过抓包查看,id=65为数字型的 在这里插入图片描述

将该数据发送到repeater进行编辑输入payload语句进行测试

1 or updatemxl(1,concat(0x7e,database()),0)

将payload语句输入到id=后面,然后选中payload语句进行格式转换 在这里插入图片描述

然后点击发送,可以查看到数据库pikachu被爆出。接下来操作和insert、update一样的,就不演示了 在这里插入图片描述