大家好,我是阿里斯,一名IT行业小白。今天分享的内容是报错注入,本篇文章会以floor报错为中心进行分析,希望对你有所帮助!
报错注入利用情景
页面上没有显示位。但是会输出sql语句执行错误的信息
floor报错注入常用函数 | 方法
rand() 随机数函数
floor() 向下取整函数
count() 计数函数
group by 分组方法
floor()报错语句
报错语句如下,只要执行在数据库版本低于8.0、7.0的版本中执行都会有下面这个错误
select floor(rand(0)*2)x,count(*) from information_schema.tables group by x;
floor()报错注入在MySQL版本8.0 已失效,经过测试7.3.4nts也已失效