MENU

SQL注入常用函数

November 11, 2019 • Read: 673 • 安全测试阅读设置

猜字段数:
order by [n];

联合查询数据库函数:
union select 1,2,3,4,5--+   数字为占位符

数据库系统函数:
user()  || system_user()  ||  session_user() ||  current_user()    数据库用户名
database()  || schema()       数据库名
version()   || @@version      数据库版本信息
datadir() || @@datadir         数据库路径信息
connection_id()                    数据库当前连接数
@@version_compile_os      操作系统版本
数据查询函数
charset('a')                           数据库编码情况
ord("a")                                返回第一个字母转ascii码
ascii('a')                               返回第一个字母转ascii码
char('97')                              返回第一个ascii码转字母

数据库默认表
information_schema
information_schema.tables
查看是否禁用函数
为空secure_file_priv


show variables like ‘secure_file_priv’;

QL盲注的分类:

  • 逻辑盲注
  • 时间盲注
  • 报错盲注

盲注常用函数:

Length()函数 返回字符串的长度
Substr(被截取字符串, 截取长度,从第几位开始取)截取字符串,
Ascii()返回字符的ascii码
sleep(n):将程序挂起一段时间 n为n秒
if(expr1,expr2,expr3):判断语句 如果第一个语句正确就执行第二个语句如果错误执行第三个语句
left(被截取字符串, 截取长度)
mid(): 函数用于得到一个字符串的一部分
ord() 函数返回字符串第一个字符的 ASCII 值。

updatexml():updatexml(XML_document, XPath_string, new_value);
第一个参数:XML_document是String格式,为XML文档对象的名称,文中为Doc
第二个参数:XPath_string (Xpath格式的字符串) ,如果不了解Xpath语法,可以在网上查找教程。
第三个参数:new_value,String格式,替换查找到的符合条件的数据

extractvalue():extractvalue(XML_document, XPath_string);
第一个参数:XML_document是String格式,为XML文档对象的名称,文中为Doc
第二个参数:XPath_string (Xpath格式的字符串).

concat()函数是将其连成一个字符串

exp(): exp是以e为底的指数函数/ mysql5.5.53无法复现
Archives QR Code Tip
QR Code for this page
Tipping QR Code
Leave a Comment

已有 1 条评论
  1. admin admin

    example@example.com(。•ˇ‸ˇ•。)( ๑´•ω•) "(ㆆᴗㆆ)>﹏<o(*////▽////*)q ╮(╯▽╰)╭ ( ,,´・ω・)ノ"(´っω・`。)Σ(っ °Д °;)っ(ó﹏ò。)( ง ᵒ̌皿ᵒ̌)ง⁼³₌₃ヾ(´・ ・`。)ノ"φ( ̄∇ ̄o)(╯°A°)╯︵○○○(ฅ´ω`ฅ)⌇●﹏●⌇(´இ皿இ`)(ノ°ο°)ノ٩(ˊᗜˋ*)و୧(๑•̀⌄•́๑)૭→_→(๑•̀ㅁ•́ฅ)∠( ᐛ 」∠)_(/ω\) ̄﹃ ̄(╯‵□′)╯︵┴─┴(☆ω☆)ヾ(≧∇≦*)ゝ|´・ω・)ノOωO#(中刀)#(扇耳光)#(击掌)#(中枪)#(献黄瓜)#(献花)#(深思)#(看热闹)#(坐等)#(肿包)#(长草)#(便便)#(吐血倒地)#(投降)#(蜡烛)#(暗地观察)#(阴暗)#(哭泣)#(汗)#(黑线)#(锁眉)#(观察)#(鼓掌)#(想一想)#(害羞)#(无奈)#(欢呼)#(无所谓)#(看不见)#(中指)#(赞一个)#(愤怒)#(咽气)#(喷血)#(喷水)#(尴尬)#(装大款)#(不出所料)#(不说话)#(吐舌)#(吐)#(口水)#(内伤)#(抽烟)#(抠鼻)#(得意)#(狂汗)#(亲亲)#(脸红)#(喜极而泣)#(呲牙)#(期待)#(傻笑)#(无语)#(小怒)#(小眼睛)#(惊喜)#(大囧)#(邪恶)#(皱眉)#(不高兴)#(高兴)@(灯泡)@(音乐)@(蜡烛)@(红领巾)@(药丸)@(便便)@(香蕉)@(手纸)@(沙发)@(OK)@(haha)@(胜利)@(大拇指)@(蛋糕)@(茶杯)@(钱币)@(星星月亮)@(太阳)@(彩虹)@(礼物)@(玫瑰)@(心碎)@(爱心)@(勉强)@(懒得理)@(小红脸)@(犀利)@(吐)@(挖鼻)@(笑尿)@(睡觉)@(惊讶)@(委屈)@(呀咩爹)@(酸爽)@(疑问)@(what)@(狂汗)@(啊)@(酷)@(鄙视)@(阴险)@(惊哭)@(喷)@(真棒)@(泪)@(黑线)@(汗)@(怒)@(不高兴)@(你懂的)@(滑稽)@(捂嘴笑)@(乖)@(小乖)@(花心)@(笑眼)@(太开心)@(吐舌)@(哈哈)@(呵呵)(。•ˇ‸ˇ•。)( ๑´•ω•) "(ㆆᴗㆆ)>﹏<o(*////▽////*)q ╮(╯▽╰)╭ ( ,,´・ω・)ノ"(´っω・`。)Σ(っ °Д °;)っ(ó﹏ò。)( ง ᵒ̌皿ᵒ̌)ง⁼³₌₃ヾ(´・ ・`。)ノ"φ( ̄∇ ̄o)(╯°A°)╯︵○○○(ฅ´ω`ฅ)⌇●﹏●⌇(´இ皿இ`)(ノ°ο°)ノ٩(ˊᗜˋ*)و୧(๑•̀⌄•́๑)૭→_→(๑•̀ㅁ•́ฅ)∠( ᐛ 」∠)_(/ω\) ̄﹃ ̄(╯‵□′)╯︵┴─┴(☆ω☆)ヾ(≧∇≦*)ゝ|´・ω・)ノOωO#(中刀)#(扇耳光)#(击掌)#(中枪)#(献黄瓜)#(献花)#(深思)#(看热闹)#(坐等)#(肿包)#(长草)#(便便)#(吐血倒地)#(投降)#(蜡烛)#(暗地观察)#(阴暗)#(哭泣)#(汗)#(黑线)#(锁眉)#(观察)#(鼓掌)#(想一想)#(害羞)#(无奈)#(欢呼)#(无所谓)#(看不见)#(中指)#(赞一个)#(愤怒)#(咽气)#(喷血)#(喷水)#(尴尬)#(装大款)#(不出所料)#(不说话)#(吐舌)#(吐)#(口水)#(内伤)#(抽烟)#(抠鼻)#(得意)#(狂汗)#(亲亲)#(脸红)#(喜极而泣)#(呲牙)#(期待)#(傻笑)#(无语)#(小怒)#(小眼睛)#(惊喜)#(大囧)#(邪恶)#(皱眉)#(不高兴)#(高兴)@(灯泡)@(音乐)@(蜡烛)@(红领巾)@(药丸)@(便便)@(香蕉)@(手纸)@(沙发)@(OK)@(haha)@(胜利)@(大拇指)@(蛋糕)@(茶杯)@(钱币)@(星星月亮)@(太阳)@(彩虹)@(礼物)@(玫瑰)@(心碎)@(爱心)@(勉强)@(懒得理)@(小红脸)@(犀利)@(吐)@(挖鼻)@(笑尿)@(睡觉)@(惊讶)@(委屈)@(呀咩爹)@(酸爽)@(疑问)@(what)@(狂汗)@(啊)@(酷)@(鄙视)@(阴险)@(惊哭)@(喷)@(真棒)@(泪)@(黑线)@(汗)@(怒)@(不高兴)@(你懂的)@(滑稽)@(捂嘴笑)@(乖)@(小乖)@(花心)@(笑眼)@(太开心)@(吐舌)@(哈哈)@(呵呵)