欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

MySQL在不知道列名情況下的注入詳解

前言

成都創(chuàng)新互聯(lián)公司是一家專注于網(wǎng)站建設(shè)、網(wǎng)站設(shè)計與策劃設(shè)計,白云鄂網(wǎng)站建設(shè)哪家好?成都創(chuàng)新互聯(lián)公司做網(wǎng)站,專注于網(wǎng)站建設(shè)十年,網(wǎng)設(shè)計領(lǐng)域的專業(yè)建站公司;建站業(yè)務(wù)涵蓋:白云鄂等地區(qū)。白云鄂做網(wǎng)站價格咨詢:028-86922220

最近感覺腦子空空,全在為了刷洞去挖洞,還是回歸技術(shù)的本身讓自己舒服些。好了,下面話不多說了,來一起看看詳細(xì)的介紹吧

前提

以下情況適用于 MySQL < 5版本,或者在 MySQL >= 5 的版本[存在information_schema庫],且已獲取到庫名和表名

① 當(dāng)只能獲取到表名,獲取不到列名或者只能獲取到無有效內(nèi)容的列名情況【例如 id】

② 當(dāng)希望通過information_schema庫中的表去獲取其他表的結(jié)構(gòu),即表名、列名等,但是這個庫被WAF過濾掉的情況

其實個人感覺這個方法還是對 5 版本以下的實用性比較強一些,因為對我來說,一般遇到waf就放棄了(菜的真實23333)

解決

正常的查詢:

以下是正常查詢 test 庫中的 user 表內(nèi)容

select * from user;

MySQL在不知道列名情況下的注入詳解

UNION查詢:

select 1,2,3,4 union select * from user;

MySQL在不知道列名情況下的注入詳解

數(shù)字對應(yīng)列查詢:

可以使用數(shù)字來對應(yīng)列來進行查詢,如 2 對應(yīng)了表里面的 name 列

select `2` from (select 1,2,3,4 union select * from user)a;

MySQL在不知道列名情況下的注入詳解

別名代替查詢:

當(dāng)反引號 ` 不能使用的時候,可以使用別名來代替,如設(shè)置 2 的別名為 b

select b from (select 1,2 as b,3,4 union select * from user)a;

MySQL在不知道列名情況下的注入詳解

多列合并查詢:

同上:這里反引號不能用的話,一樣可以使用別名代替

select concat(`2`,0x3a,`3`) from (select 1,2,3,4 union select * from user)a limit 1,1;

MySQL在不知道列名情況下的注入詳解

僅作翻譯以及思路整理

原文鏈接:https://blog.redforce.io/sqli-extracting-data-without-knowing-columns-names/

總結(jié)

以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,謝謝大家對創(chuàng)新互聯(lián)的支持。

網(wǎng)站標(biāo)題:MySQL在不知道列名情況下的注入詳解
轉(zhuǎn)載來源:http://aaarwkj.com/article22/iijicc.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供營銷型網(wǎng)站建設(shè)、網(wǎng)站建設(shè)外貿(mào)網(wǎng)站建設(shè)、靜態(tài)網(wǎng)站定制網(wǎng)站、微信公眾號

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

手機網(wǎng)站建設(shè)
熟女人妻精品一二三四| 久久精品国产普通话对白| 白小白的视频在线观看| 中文字幕人妻紧贴拍摄| 日韩欧美人妻一二三四区| 少妇精品偷拍高潮少妇在线观看| 天天操夜夜操白天操晚上操| 亚洲男女内射在线视频| 中文字幕在线看精品乱码| 国产日韩欧美视频在线观看| 日本韩国国产三级在线| 亚洲熟女午夜毛片av毛片| 午夜精品一区二区三区久久| 老熟妇奂伦一区二区三区| 国产精品xxxx国产精品| 视频精品一区二区在线观看| 真做的欧美三级在线观看| 人妻少妇被猛烈进入中文字幕91| 亚洲丰满熟女乱一区二区三区| 国产原创av剧情六区| 丝袜美腿一区二区三区| 国产成人国产三级国产精品| 日本在线免费高清观看| 91精品久久久久久| 亚洲一二三区精品与老人| 国产欧美日韩精品三级| 最新日韩av一区二区| 成年人午夜看片免费网站| 日本三级黄色免费的网站| 成人午夜福利视频免费观看| 尤物在线观看视频播放| 久久国产精品一区二区三区| 中文字幕二区三区人妻| 日韩欧美精品在线不卡| 最新日韩人妻中文字幕一区| 91手机精品在线视频| 日韩精品色av一区二区| 麻豆视频国产一区二区| 999热这里只有精品视频| 日韩视频专区一区二区| 成人黄色三级免费网站|