时间:2021-05-23
前言
最近感觉脑子空空,全在为了刷洞去挖洞,还是回归技术的本身让自己舒服些。好了,下面话不多说了,来一起看看详细的介绍吧
前提
以下情况适用于 MySQL < 5版本,或者在 MySQL >= 5 的版本[存在information_schema库],且已获取到库名和表名
① 当只能获取到表名,获取不到列名或者只能获取到无有效内容的列名情况【例如 id】
② 当希望通过information_schema库中的表去获取其他表的结构,即表名、列名等,但是这个库被WAF过滤掉的情况
其实个人感觉这个方法还是对 5 版本以下的实用性比较强一些,因为对我来说,一般遇到waf就放弃了(菜的真实23333)
解决
正常的查询:
以下是正常查询 test 库中的 user 表内容
select * from user;UNION查询:
数字对应列查询:
可以使用数字来对应列来进行查询,如 2 对应了表里面的 name 列
select `2` from (select 1,2,3,4 union select * from user)a;别名代替查询:
当反引号 ` 不能使用的时候,可以使用别名来代替,如设置 2 的别名为 b
select b from (select 1,2 as b,3,4 union select * from user)a;多列合并查询:
同上:这里反引号不能用的话,一样可以使用别名代替
select concat(`2`,0x3a,`3`) from (select 1,2,3,4 union select * from user)a limit 1,1;仅作翻译以及思路整理
原文链接:https://blog.redforce.io/sqli-extracting-data-without-knowing-columns-names/
总结
以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作具有一定的参考学习价值,谢谢大家对的支持。
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
搭建MySQL主从后,很多时候不知道从的状态是否ok,有时候出现异常不能及时知道,这里通过shell脚本结合zabbix实现监控并告警一般情况下,在MySQL的
MySQLMEM_ROOT详解这篇文章会详细解说MySQL中使用非常广泛的MEM_ROOT的结构体,同时省去debug部分的信息,仅分析正常情况下,mysql中
不知道各位卖家朋友有没有遇到订单处于淘宝资金保护中的情况呢?在此情况下,淘宝卖家的钱是被冻结的,取不出来,可能许多新手卖家遇到这种情况都不知道怎么解决,下面
淘宝不正当注册的业者应该不知道,淘宝不正当注册的情况很多,为什么平台会受到处罚,特别是在不知道的情况下严重不正当注册呢?一、淘宝严重不当注册的原因是什么?这可能
淘宝直通车也是有许多人到开,可是也不知道在开淘宝直通车的情况下在零晨需不需要推广,那麼我也来给诸位详解一下淘宝直通车在外站需不需要推广,期待可以协助到诸位商