当前位置:网站首页>SQL堆叠注入详解
SQL堆叠注入详解
2022-08-07 22:30:00 【永远是少年啊】
今天继续给大家介绍Linux运维相关知识,本文主要内容是SQL堆叠注入。
免责声明:
本文所介绍的内容仅做学习交流使用,严禁利用文中技术进行非法行为,否则造成一切严重后果自负!
再次强调:严禁对未授权设备进行渗透测试!
一、SQL 堆叠注入简介
所谓SQL堆叠注入,指的是在存在SQL语句交互的场景下,通过分号之间的间隔,使得能够一次性得执行多条SQL语句。
MySQL数据库支持使用分号作为间隔,一次性的执行多条SQL语句,执行结果如下所示:
SQL堆叠注入通常可以帮助我们向站点内部的数据库中插入或者删除数据,只需要在正常的而查询SQL语句后面拼接insert或者delete语句即可。需要注意的是我们在进行SQL堆叠注入的过程中,一定要注意SQL语句的闭合。
此外,SQL堆叠注入也有其局限性,并不是所有的数据库都支持SQL堆叠注入,即使是支持堆叠注入的数据库,也存在API或者引擎方面的限制。
二、SQL堆叠注入实战
下面,我们就进行SQL堆叠注入的实战。
我们使用sqli_lab靶场的38关,构造payload如下所示:
http://127.0.0.1/sqli/Less-38/?id=1';insert into users values(17,%'admin','admin')--+
该payload执行结果如下所示:

以上可以看出,我们的SQL堆叠注入实验成功,向数据库内插入了数据!
原创不易,转载请说明出处:https://blog.csdn.net/weixin_40228200
边栏推荐
- 应用开发和集成客户端驱动程序
- Shell: Loop Statements and Functions
- tensorflow/serving部署keras的h5模型服务
- 中国国内十大安全理财平台有哪些呢
- systemd 管理工具详解
- golang方法的使用细节:参数默认是值拷贝,不仅仅是struct自定义数据类型也可以绑定方法、方法名称首字母大写为public权限、String()方法的使用
- Unity editor extension--custom shortcut key extension
- 文件上传漏洞--进阶版 整理笔记
- UE4 Sequence添加基础动画效果 (03-主序列的使用)
- 谷歌联合高校发布端到端的全景分割方法MaX-DeepLab,图像分割的伪影大幅减少且不含手动模块
猜你喜欢

Flutter for Web:为什么 Flutter 最适合 Web 应用开发?
![[STC15] Interpretation of Timer 0 as a 9-16-bit PWM Example](/img/d2/3a00cab36ae251e9783ab3ab2ed2b2.png)
[STC15] Interpretation of Timer 0 as a 9-16-bit PWM Example

Leecode-SQL 1407. Top Traveler

The 2019 ICPC Asia Nanjing Regional Contest(A、C、K)

文件上传漏洞--进阶版 整理笔记

Unity编辑器拓展--Scene视图自定义拓展
![[St. Regis Takeaway] day03: Improve the login function and add new employees](/img/d1/32780212655a71a39e66cc806ddee3.png)
[St. Regis Takeaway] day03: Improve the login function and add new employees

如果Controller里有私有的方法,能成功访问吗?

tensorflow/serving deploys keras's h5 model service

第一次小实习记录
随机推荐
证券开户是什么意思?开户安全吗
站在数字经济浪尖:360视觉云探路中小微企业数智转型
力扣记录:剑指offer(3)——JZ24-32
JDBC简介
文件上传漏洞--进阶版 整理笔记
[笔记]机器学习之机器学习理论及案例分析《二》 聚类
【636. 函数的独占时间】
"I had a dream that day. In the Olympics a hundred years later, a Chinese will win the championship."
Leecode-SQL 1393. 股票的资本损益
Leecode-SQL 1407. Top Traveler
nifi配置mysql_binlog读取
Unity编辑器拓展--Project拓展
Installing mysql under centos7.9 under Linux and some problems encountered
unity-singleton mode
如果Controller里有私有的方法,能成功访问吗?
golang方法详解:方法的定义及调用、
The generation process of Presto Stage
我想要开一个账户,开户安全吗
[笔记]攻防工具分享之 CobaltStrike框架 《二》生成后门
数据仓库调度工具Azkaban的使用(一)