美文网首页JAVAsql注入Web安全
SQL注入中的常见函数

SQL注入中的常见函数

作者: RedTeamWing | 来源:发表于2017-09-10 19:27 被阅读43次

要想征服天空,你需要的不是一双翅膀,而是一个想飞的梦。

sql注入过程中需要用到一些函数来完成测试过程。

  • mid()函数
    mid(column_name,start[,length])
    这个函数作用是从指定字段中提取出字段的内容。
    column_name:字段名
    start:开始位置
    length:长度
    例子:
SQL SQL SQL
  • limit()
    返回结果中的前几条数据或者中间的数据
    SELECT * FROM TABLE LIMIT M,N;
    m是指记录开始的index,从0开始,表示第一条记录。
    n是指从第m+1条开始,取n条。
    SQL
  • concat()、concat_ws()、group_concat()
    concat()函数可以连接一个或者多个字符串
    concat(str1,str2,str3,....)
    返回结果为连接参数产生的字符串,但是如果其中一个参数为NULL ,则返回值为 NULL。
SQL
concat_ws()
concat_ws()(separator,str1,str2,...)
第一个参数是分隔符,看例子。 SQl
group_concat()
分组拼接函数
group_concat([DISTINCT] 要连接的字段 [Order BY ASC/DESC 排序字段] [Separator '分隔符']) SQL
  • Count() 聚集函数,统计元祖个数


    SQL
  • rand() 产生一个0~1的随机数
SQL
  • floor() 向下取整


    wing
  • group by 根据想要的规则对结果进行分组
WING
  • Substr() 截取字符串
    substr(a,b,c)
    a 所要截取字符串
    b 截取的位置
    c 截取的长度
WING
  • Ascii() 返回字符串的ascii码
SQL
  • Left()函数
    left(string,num) 得到字符串最左边指定个数的字符
wing wing
  • ORD()函数,此函数为返回第一个字符的ASCII码,可以和上面的函数进行组合使用。
    ORD(MID(DATABASE(),1,1))>119 -->检测database()的第一位ASCII码是否大于119,也即是‘r’
wing WING

这两种方法都可以把数据库的名字猜出来。

wing's博客地址

相关文章

  • SQL注入中的常见函数

    要想征服天空,你需要的不是一双翅膀,而是一个想飞的梦。 sql注入过程中需要用到一些函数来完成测试过程。 mid(...

  • BUUCTF-Web-随便注(三种解题思路)

    知识点:SQL注入-堆叠注入,sql预处理语句,巧用contact()函数绕过 堆叠注入原理: 在SQL中,分号(...

  • sql注入一些常用的东西

    常见sql注入函数 version():mysql版本 user():用户名 database():数据库名 @@...

  • web安全测试(2)

    本章主要介绍常见web安全漏洞。 一、SQL注入 SQL注入(SQL Injection),是最常见影响非常广泛的...

  • java框架之MybatisSQL注入漏洞

    一、SQL注入漏洞基本原理 在常见的web漏洞中,SQL注入漏洞较为常见,危害也较大。攻击者一旦利用系统中存在的S...

  • java安全编码指南之:输入注入injection

    简介 注入问题是安全中一个非常常见的问题,今天我们来探讨一下java中的SQL注入和XML注入的防范。 SQL注入...

  • SQL 注入

    什么是SQL注入 SQL注入攻击(SQL Injection),简称注入攻击,是Web开发中最常见的一种安全漏洞。...

  • 关于SQL注入与避免

    什么是SQL注入 SQL注入攻击(SQL Injection),简称注入攻击,是Web开发中最常见的一种安全漏洞。...

  • 避免SQL注入

    什么是SQL注入 SQL注入攻击(SQL Injection),简称注入攻击,是Web开发中最常见的一种安全漏洞。...

  • SQL注入漏洞案例实践学习记录(2018.7-2018.8)

    一、SQL注入简述 SQL注入漏洞测试的方式总结 SQL注入常用的内置函数整理(以MySql为例) 二、测试环境&...

网友评论

    本文标题:SQL注入中的常见函数

    本文链接:https://www.haomeiwen.com/subject/ofozjxtx.html