百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 编程字典 > 正文

WEB渗透——mysql注入常用函数

toyiye 2024-06-21 12:13 9 浏览 0 评论


MYSQL常用函数


1、 current_user()当前用户名{通过这个函数去查询当前的用户名,也就是当前是哪个数据库用户}


我们打开phpsduty环境,再通过navicat这个工具去连接一下

2、 session_user 链接数据库的用户名

3、 @@basedir mysql安装路径

4、 @@datadir 数据库路径

5、 @@version_compile_os 操作系统版本

这些函数我们都可以在里面去敲一下。


6、 字符串链接函数

Concat、concat_ws、group_concat

1) select concat(id,'|',username.'|',password)from users

2) select concat_ws('|',id,uesrname,password)from user

3) select group_concat('\n',uesrname,)from user


7、 字符串截取函数(多用于盲注的场景)

Substr、mid、left、right、locate

Locate:返回第一个字符串首次在第二个字符串出现的地方

1) select substr((select username from users limit 0,1),1,2);

2) Select mid ('martin',2,3);

3) Select left('martin',2);

4) Select right('martin',2);

5) Select locare('security','1234securuty');

8、 返回指定的ASCIIl字符对应的值

Ascii、ord

1) select ascii('a');

2) Select ord ('a');


9、 返回指定的数字对应的ASCII码字符函数

Char

1) select char(97);


10、 计算相关

Length、count

1) select length(database());(计算长度)

2) Select count(*)from users;(计算数量)


11、 时间盲注会遇到的函数

Sleep、if

1) select char(97);

2) Select sleep(5);(延长5秒)

3) Select if((locate('s',database(),1)=1),sleep(5),1);


12、 注释方法

1) #

2) --+

3) /**/

4) /*!*/

5) /*!50000*/mysql 5通用带版本内联注释

相关推荐

如何用 coco 数据集训练 Detectron2 模型?

随着最新的Pythorc1.3版本的发布,下一代完全重写了它以前的目标检测框架,新的目标检测框架被称为Detectron2。本教程将通过使用自定义coco数据集训练实例分割模型,帮助你开始使...

CICD联动阿里云容器服务Kubernetes实践之Bamboo篇

本文档以构建一个Java软件项目并部署到阿里云容器服务的Kubernetes集群为例说明如何使用Bamboo在阿里云Kubernetes服务上运行RemoteAgents并在agents上...

Open3D-ML点云语义分割实验【RandLA-Net】

作为点云Open3D-ML实验的一部分,我撰写了文章解释如何使用Tensorflow和PyTorch支持安装此库。为了测试安装,我解释了如何运行一个简单的Python脚本来可视化名为...

清理系统不用第三方工具(系统自带清理软件效果好不?)

清理优化系统一定要借助于优化工具吗?其实,手动优化系统也没有那么神秘,掌握了方法和技巧,系统清理也是一件简单和随心的事。一方面要为每一个可能产生累赘的文件找到清理的方法,另一方面要寻找能够提高工作效率...

【信创】联想开先终端开机不显示grub界面的修改方法

原文链接:【信创】联想开先终端开机不显示grub界面的修改方法...

如意玲珑成熟度再提升,三大发行版支持教程来啦!

前期,我们已分别发布如意玲珑在deepinV23与UOSV20、openEuler24.03发行版的操作指南,本文,我们将为大家详细介绍Ubuntu24.04、Debian12、op...

118种常见的多媒体文件格式(英文简写)

MP4[?mpi?f??]-MPEG-4Part14(MPEG-4第14部分)AVI[e?vi??a?]-AudioVideoInterleave(音视频交错)MOV[m...

密码丢了急上火?码住7种console密码紧急恢复方式!

身为攻城狮的你,...

CSGO丨CS2的cfg指令代码分享(csgo自己的cfg在哪里?config文件位置在哪?)

?...

使用open SSL生成局域网IP地址证书

某些特殊情况下,用户内网访问多可文档管理系统时需要启用SSL传输加密功能,但只有IP,没有域名和证书。这种情况下多可提供了一种免费可行的方式,通过openSSL生成免费证书。此方法生成证书浏览器会提示...

Python中加载配置文件(python怎么加载程序包)

我们在做开发的时候经常要使用配置文件,那么配置文件的加载就需要我们提前考虑,再不使用任何框架的情况下,我们通常会有两种解决办法:完整加载将所有配置信息一次性写入单一配置文件.部分加载将常用配置信息写...

python开发项目,不得不了解的.cfg配置文件

安装软件时,经常会见到后缀为.cfg、.ini的文件,一般我们不用管,只要不删就行。因为这些是程序安装、运行时需要用到的配置文件。但对开发者来说,这种文件是怎么回事就必须搞清了。本文从.cfg文件的创...

瑞芯微RK3568鸿蒙开发板OpenHarmony系统修改cfg文件权限方法

本文适用OpenHarmony开源鸿蒙系统,本次使用的是开源鸿蒙主板,搭载瑞芯微RK3568芯片。深圳触觉智能专注研发生产OpenHarmony开源鸿蒙硬件,包括核心板、开发板、嵌入式主板,工控整机等...

Python9:图像风格迁移-使用阿里的接口

先不多说,直接上结果图。#!/usr/bin/envpython#coding=utf-8importosfromaliyunsdkcore.clientimportAcsClient...

Python带你打造个性化的图片文字识别

我们的目标:从CSV文件读取用户的文件信息,并将文件名称修改为姓名格式的中文名称,进行规范资料整理,从而实现快速对多个文件进行重命名。最终效果:将原来无规律的文件名重命名为以姓名为名称的文件。技术点:...

取消回复欢迎 发表评论:

请填写验证码