- 堆叠注入
- union注入
- 报错注入 updatexml() , extractvalue()
- 布尔盲注 if(,) 、^
截断字符串
- substr()
- mid()
- substring()
- left()
- right()
常用函数
- database()
- version()
- user()
- concat()
- group_concat()
绕过
- ()和Tab 代替空格
- 双写
- 大小写
- 内联注释
- handler <table> open <name>;handler <name> read first
可利用的表
- information_schema.tables
table_schema
table_name
- information_schema.columns
table_schema
table_name
column_name
- mysql.innodb_table_stats
table_name
database_name
- mysql.innodb_index_stats
table_name
database_name
- sys.schema_table_statistics
table_schema
table_name
- sys.schema_table_statistics_with_buffer
table_schema
table_name
- sys.schema_auto_increment_columns
table_schema
table_name
额外
- 无列名注入