SQL报错注入
Xpath
报错注入
1、基础知识
(1)mysql5.1以上添加了对XML文档的查询和修改函数
upsatexml()、extractvalue()
当这两个函数在执行时,若出现xml文档路径会产生报错
(2)updatexml()
使用不同的xml标记匹配和替换xml块
改变文档中符合条件节点的值
updatexml(XML_document,XPath_string,new_value)
第一个参数:string格式,xml文档对象
第二个参数:路径
第三个参数:string格式,替换查找到的符合条件的数据
updatexml
使用时,当xpath_string
格式出现错误mysql则会爆出xpath语法错误
(3)extractvalue()
从目标XML中返回包含所查询值的字符串
extractvalue(XML_document,xpath_string)
第一个参数:string格式,为XML文档对象的名称
第二个参数:xpath格式的字符串
(4)0x7e是~
(波浪线)不属于xpath语法格式
2、updatexml()
报错注入
floor()
报错注入
1、原理
2、基础知识
(1)rand()
产生一个在0和1之间的随机数
直接使用rand函数每次产生的数值不一样,但当我们提供了一个固定的随机数的种子0之后,每次产生的值都是相同的,这也可以称之为伪随机。
(2)floor (rand(0)*2)
floor函数的作用:返回小于等于括号内该值的最大整数。
rand(0)*2
返回0-2之间的随机数
floor (rand(0)*2)
每次产生的随机数都是0或1
(3)group by
分类汇总
(4)count()
统计结果的记录数
3、实战
(1)判断是否存在报错注入
order by 判断列数
(2)爆出当前数据库名
(3)爆出表
(4)爆出列
(5)爆数据
__EOF__

本文链接:https://www.cnblogs.com/zeroEMC/p/16394480.html
关于博主:评论和私信会在第一时间回复。或者直接私信我。
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是博主的最大动力!
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 分享一个免费、快速、无限量使用的满血 DeepSeek R1 模型,支持深度思考和联网搜索!
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· 25岁的心里话
· ollama系列01:轻松3步本地部署deepseek,普通电脑可用
· 按钮权限的设计及实现