MYSQL注入符号

注释符

单行注释单行注释单行注释多行(内联)注释
#-- x //x为任意字符;%00/*任意内容*/

# 单行注释,实际渗透中最好用之前用url编码下,效果会更好,编码后的值为 %23

-- - 注意中间的空格

-- +(空格)

`` 在bypass一些比较老的waf可能还会有些用

/**/ 多行注释

/*!*/ 内联注释

/*!50000 */ mysql 5通用,带版本内联注释

常用运算符

运算符说明运算符说明
&&与,同and。\或,同or。
!非,同not。~一元比特反转。
^异或,同xor。+加,可替代空格,如select+user() 。

算术运算符:

+ - * / div(除法) mod

比较运算符:

= <> != > <

  1. between //select database() between 0x61 and 0x7a; //select database() between ‘a’ and ‘z’;

  2. in //select ‘123’ in (‘12’) => 0

  3. like(模糊匹配) //select ‘12345’ like ‘12%’ => true

  4. regexp 或 rlike(正则匹配)// select ‘123455’ regexp ‘^12’ => true

rlike() 天然的sql模糊匹配,常规的like则需要带上通配符[只匹配指定字段]

regexp() 利用正则查询数据

逻辑运算符:

not或! 非

AND 逻辑与 == &&

OR 逻辑或 == ||

XOR 逻辑异或 == ^

位运算符:

& 按位与

| 按位或

^ 按位异或

! 取反

<< 左移

>>右移

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值