【ctf】sql注入——order by的注入

order by的注入

这里我们先介绍一下逻辑运算符
在这里插入图片描述
逻辑运算符是按位进行运算的
首先将十进制转化为二进制,再进行按位运算;

ORDER BY(1,2,3…) 语句

ORDER BY 语句用于对结果集进行排序。
ORDER BY 语句用于根据指定的列对结果集进行排序。
ORDER BY 语句默认按照升序对记录进行排序。
在不知道列名的情况可以用序号来指代相应的列。
asc:正序输出;
desc:逆序输出;
select * from user order by id desc
但有一点,order by 后跟数字时无法使用运算符进行运算(位运算符也不行)
在这里插入图片描述
但是,当order by 后跟列名(字符串)时,不能使用普通的运算符,但可以使用位运算符
在这里插入图片描述

order by 也可以进行报错注入;

select * from user order by updatexml(1,concat(0x7e,database()),0);

在这里插入图片描述

当然,order by也可以进行时间的盲注;

select * from user order by if(1,sleep(2),0);

在这里插入图片描述
考虑到当知道列名时,可以使用按位运算符,则可以使用按位运算符来进行注入
在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值