加入收藏 | 设为首页 | 会员中心 | 我要投稿 应用网_丽江站长网 (http://www.0888zz.com/)- 科技、建站、数据工具、云上网络、机器学习!
当前位置: 首页 > 站长学院 > MySql教程 > 正文

MySQL在不明白列名情况下的注入详解

发布时间:2022-03-12 16:57:36 所属栏目:MySql教程 来源:互联网
导读:最近感觉脑子空空,全在为了刷洞去挖洞,还是回归技术的本身让自己舒服些。好了,下面话不多说了,来一起看看详细的介绍吧 以下情况适用于 MySQL 5版本,或者在 MySQL = 5 的版本[存在information_schema库],且已获取到库名和表名 ① 当只能获取到表名,
      最近感觉脑子空空,全在为了刷洞去挖洞,还是回归技术的本身让自己舒服些。好了,下面话不多说了,来一起看看详细的介绍吧
 
    以下情况适用于 MySQL < 5版本,或者在 MySQL >= 5 的版本[存在information_schema库],且已获取到库名和表名
 
① 当只能获取到表名,获取不到列名或者只能获取到无有效内容的列名情况【例如 id】
 
② 当希望通过information_schema库中的表去获取其他表的结构,即表名、列名等,但是这个库被WAF过滤掉的情况
 
      其实个人感觉这个方法还是对 5 版本以下的实用性比较强一些,因为对我来说,一般遇到waf就放弃了(菜的真实23333)
 
解决
 
正常的查询:
以下是正常查询 test 库中的 user 表内容
 
select * from user;
 
UNION查询:
select 1,2,3,4 union select * from user;
 
多列合并查询:
同上:这里反引号不能用的话,一样可以使用别名代替
 
select concat(`2`,0x3a,`3`) from (select 1,2,3,4 union select * from user)a limit 1,1;

(编辑:应用网_丽江站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读