Advertisement

sqli-labs实战操作指南(第一期)

阅读量:

前言

近期尝试进行SQL注入实践时发现自身能力尚有不足,因此只能通过基础部分进行练习,此次实验所使用的环境为sqlilabs。

相关基础知识
系统函数概述
列举一些常见的函数:

复制代码
 version()——MySQL 版本
    2. user()——数据库用户名
    3. database()——数据库名
    4. @@datadir——数据库路径
    5. @@version_compile_os——操作系统版本
    
      
      
      
      
      
    

字符串拼接函数

复制代码
 concat(str1,str2,...)——没有分隔符地连接字符串
    2. concat_ws(separator,str1,str2,...)——含有分隔符地连接字符串
    3. group_concat(str1,str2,...)——连接一个组的所有字符串,并以逗号分隔每一条数据
    
      
      
      
    

通常作为初步探索所采用的表达方式

复制代码
    Ps:--+可以用#替换,url 提交过程中Url 编码后的#为%23
    or 1=1--+
    'or 1=1--+
    "or 1=1--+
    )or 1=1

全部评论 (0)

还没有任何评论哟~