sqli-labs实战操作指南(第一期)
发布时间
阅读量:
阅读量
前言
近期尝试进行SQL注入实践时发现自身能力尚有不足,因此只能通过基础部分进行练习,此次实验所使用的环境为sqlilabs。
相关基础知识
系统函数概述
列举一些常见的函数:
version()——MySQL 版本
2. user()——数据库用户名
3. database()——数据库名
4. @@datadir——数据库路径
5. @@version_compile_os——操作系统版本
字符串拼接函数
concat(str1,str2,...)——没有分隔符地连接字符串
2. concat_ws(separator,str1,str2,...)——含有分隔符地连接字符串
3. group_concat(str1,str2,...)——连接一个组的所有字符串,并以逗号分隔每一条数据
通常作为初步探索所采用的表达方式
Ps:--+可以用#替换,url 提交过程中Url 编码后的#为%23
or 1=1--+
'or 1=1--+
"or 1=1--+
)or 1=1
全部评论 (0)
还没有任何评论哟~
