正常版:
payload中的join换成逗号亦可。
并不会报错,我们须要的萌芽结不雅就是第5,6行第2字段的2和3。
我们日常平凡应用union时都是将union select 1,2,3,4…写在后面以填充不存在的数据并测试字段数。在这种操作中我们把union select 1,2,3,4…写在了前面来充当虚拟表的字段名。本质上来说并不是不知道字段名,而是把不知道字段名的表的萌芽结不雅和我们创建的字段名为1,2,3,4…的虚拟表的交集作为一个结不雅集返回。
- select F.[须要萌芽的字段号] from(select * from [须要萌芽的表有若干个字段就join若干个] union select * from [须要萌芽的表] [limit子句]
结不雅集的最后一行,因为我们须要的数据被union拼到了最后一行(在我们须要的数据只有一行的情况下)。
payload:
如不雅我们须要的器械不止一行会怎么样呢?一段简单的测试:
- mysql> select * from learning_test union all SELECT * FROM ((SELECT 1)a JOIN (SELECT F.1 from (SELECT * FROM (SELECT 1)u UNION SELECT * FROM test_table LIMIT 2 OFFSET 1)F)b JOIN (SELECT 3)c JOIN (SELECT 4)d JOIN (select 5)e);
- +------+---------+---------+---------+-------------+
- | num | column2 | column3 | column4 | bin_column |
- +------+---------+---------+---------+-------------+
- | 1 | a | s | s | aaaaaaaaa |
- | 2 | b | s | s | dddd |
- | 3 | c | s | s | wwwwwwww |
- | 4 | d | s | s | ffffffff |
推荐阅读
【沙龙】51CTO诚邀您9月23号和多位技巧大年夜咖一路聊智能CDN的优化之路,抓紧时光哦! 一、弱电智能化的内涵在>>>详细阅读
本文标题:关于SQL注入的一些技巧分享
地址:http://www.17bianji.com/lsqh/37551.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示