MySQL在不明白列名情况下的注入详解
发布时间:2022-03-12 14:57:58 所属栏目:MySql教程 来源:互联网
导读:最近感觉脑子空空,全在为了刷洞去挖洞,还是回归技术的本身让自己舒服些。好了,下面话不多说了,来一起看看详细的介绍吧 以下情况适用于 MySQL 5版本,或者在 MySQL = 5 的版本[存在information_schema库],且已获取到库名和表名 ① 当只能获取到表名,获
最近感觉脑子空空,全在为了刷洞去挖洞,还是回归技术的本身让自己舒服些。好了,下面话不多说了,来一起看看详细的介绍吧 以下情况适用于 MySQL < 5版本,或者在 MySQL >= 5 的版本[存在information_schema库],且已获取到库名和表名 ① 当只能获取到表名,获取不到列名或者只能获取到无有效内容的列名情况【例如 id】 ② 当希望通过information_schema库中的表去获取其他表的结构,即表名、列名等,但是这个库被WAF过滤掉的情况 其实个人感觉这个方法还是对 5 版本以下的实用性比较强一些,因为对我来说,一般遇到waf就放弃了(菜的真实23333) 解决 正常的查询: 以下是正常查询 test 库中的 user 表内容 select * from user; UNION查询: select 1,2,3,4 union select * from user; 多列合并查询: 同上:这里反引号不能用的话,一样可以使用别名代替 select concat(`2`,0x3a,`3`) from (select 1,2,3,4 union select * from user)a limit 1,1; (编辑:ASP站长) 【免责声明】本站内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。 |
相关内容
未处理完善
-
无相关信息
最新更新