MySQL在不明白列名情况下的注入详解
发布时间:2022-03-12 13:31:25 所属栏目:MySql教程 来源:互联网
导读:最近感觉脑子空空,全在为了刷洞去挖洞,还是回归技术的本身让自己舒服些。好了,下面话不多说了,来一起看看详细的介绍吧 以下情况适用于 MySQL 5版本,或者在 MySQL = 5 的版本[存在information_schema库],且已获取到库名和表名 ① 当只能获取到表名,获
最近感觉脑子空空,全在为了刷洞去挖洞,还是回归技术的本身让自己舒服些。好了,下面话不多说了,来一起看看详细的介绍吧 以下情况适用于 MySQL < 5版本,或者在 MySQL >= 5 的版本[存在information_schema库],且已获取到库名和表名 ① 当只能获取到表名,获取不到列名或者只能获取到无有效内容的列名情况【例如 id】 ② 当希望通过information_schema库中的表去获取其他表的结构,即表名、列名等,但是这个库被WAF过滤掉的情况 其实个人感觉这个方法还是对 5 版本以下的实用性比较强一些,因为对我来说,一般遇到waf就放弃了(菜的真实23333) 解决 正常的查询: 以下是正常查询 test 库中的 user 表内容 select * from user; UNION查询: select 1,2,3,4 union select * from user; 多列合并查询: 同上:这里反引号不能用的话,一样可以使用别名代替 select concat(`2`,0x3a,`3`) from (select 1,2,3,4 union select * from user)a limit 1,1; (编辑:好传媒网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |