返回顶部
首页 > 资讯 > 数据库 >渗透-MySQL注入常用函数
  • 194
分享到

渗透-MySQL注入常用函数

渗透-MySQL注入常用函数 2018-04-14 22:04:35 194人浏览 绘本
摘要

函数名称 函数功能 函数名称 函数功能 system_user() 系统名称 concat() 没有分隔符的连接 user() 用户名 concat_ws() 含有分隔符的连接字符串 curren

渗透-MySQL注入常用函数

函数名称 函数功能 函数名称 函数功能
system_user() 系统名称 concat() 没有分隔符的连接
user() 用户名 concat_ws() 含有分隔符的连接字符串
current_user() 当前用户名 group_concat() 连接一个组的所有字符串,并以逗号分隔每一条数据
session_user() 链接数据库的用户名 load_file() 读取本地文件
database() 数据库 into outfile 写文件
version()@@version 数据库版本 ascii() 字符串的ASCII代码值
@@datadir 数据库路径 ord() 返回字符串第一个字符的ASCII值
@@basedir 数据库安装路径 mid("字符串",起始位置,长度) 返回一个字符串的一部分
@@version_compile_os 操作系统 substr("字符串",起始位置,长度) 返回一个字符串的一部分
count() 返回执行的数量 length() 返回字符串的长度
left("字符串",个数) 返回字符串的最左边几个字符 sleep() 让此语句运行N秒钟,select sleep(3)
floor(参数-可以为小数) 返回小于或等于x的最大整数 if() -> select if(1>2,2,3),如果为真,返回第二个参数,否则返回第三个参数;
-> 3
rand() 返回0到1的随机数 char() 返回整数ASCII代码字符组成的字符串
->select char(97)
->a
extractvalue() 第一个参数:XML document是String格式,为XML文档对象的名称,文中为Doc
第二个参数:Xpath string(Xpath格式的字符串)
作用:从目标XML中返回包含所查询的字符串
STRCMP() 比较字符串内容
updatexml() 第一个参数:XML document是String格式,为XML文档对象的名称,文中为Doc
第二个参数:Xpath string(Xpath格式的字符串)
第三个参数:new_value,String格式,替换查找到的符合条件的数据
作用:改变文档中符合条件的节点的值
IFNULL() 假如参数1不为NULL,则返回参数1,否则其返回值为参数2
->select ifnull(null,2)
->2
exp() 返回e的x次方 REGEXP 正则匹配
select user from Mysql.user where user REGEXP "^admin";
匹配user为admin开头的字段

---未完,待补充---

您可能感兴趣的文档:

--结束END--

本文标题: 渗透-MySQL注入常用函数

本文链接: https://lsjlt.com/news/8410.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • 渗透-MySQL注入常用函数
    函数名称 函数功能 函数名称 函数功能 system_user() 系统名称 concat() 没有分隔符的连接 user() 用户名 concat_ws() 含有分隔符的连接字符串 curren...
    99+
    2018-04-14
    渗透-MySQL注入常用函数
  • MySQL注入常用函数
    函数名称 函数功能 函数名称 函数功能 system_user() 系统名称 concat() 没有分隔符的连接 user() 用户名 concat_ws() 含有分隔符的连接字符串 curren...
    99+
    2017-08-19
    MySQL注入常用函数
  • Web 应用渗透测试 01 - 命令注入(Code Injection)之 create_function
    背景 这篇文章将讨论 PHP Web 应用中 create_function 的命令注入。命令注入,究其根源,都是未对用户提供的输入做合理过滤造成的。当然,编程语言本身内置的危险方法的使用,是命令注入...
    99+
    2023-09-04
    php 数据库 开发语言
  • python布尔注入原理及渗透过程示例
    目录引文基本知识什么是布尔注入?函数注入过程例题例题一例题二结语引文 之前有一篇文章给大家带来了SQL注入的基本知识点以及分类,包含的面比较广但是不深入,于是我准备详细讲讲每一种类型...
    99+
    2024-04-02
  • 入侵渗透专用的python小脚本
    渗透的很多时候,在网上找到的工具并不适用,自己写代码才是王道,下面三个程序都是渗透时在网络上找不到合适工具,自己辛苦开发的红黑联盟,短小使用,求欣赏,求好评。 0×01 记录root密码小工具: root.py...
    99+
    2023-01-31
    脚本 python
  • 【渗透测试】XXE(外部实体注入):PHP_XXE解题简记
    目录 🦄一、XXE(外部实体注入) 🐹1.1 漏洞介绍 🐹1.2 漏洞识别 🐹1.3 漏洞防御 🦄二、PHP_XXE解题 🐹2.1 解题步骤 ...
    99+
    2023-09-16
    php 系统安全 web安全 网络安全 安全
  • SQL注入渗透测试以及护网面试题有哪些
    这篇文章主要介绍“SQL注入渗透测试以及护网面试题有哪些”的相关知识,小编通过实际案例向大家展示操作过程,操作方法简单快捷,实用性强,希望这篇“SQL注入渗透测试以及护网面试题有哪些”文章能帮助大家解决问题。SQL 注入漏洞成因、注入的类型...
    99+
    2023-06-26
  • 用C语言winform编写渗透测试工具实现SQL注入功能
    目录用C语言winform编写渗透测试工具使SQL注入一、SQL注入二、实现步骤三、代码实现四、软件使用步骤用C语言winform编写渗透测试工具使SQL注入 一、SQL注入 原...
    99+
    2024-04-02
  • Python渗透测试入门之Scapy库如何使用
    Scapy 是一个用来解析底层网络数据包的Python模块和交互式程序,该程序对底层包处理进行了抽象打包,使得对网络数据包的处理非常简便。该类库可以在在网络安全领域有非常广泛用例,可用于漏洞利用开发、数据泄露、网络监听、入侵检测和流量的分析...
    99+
    2023-05-14
    Python scapy
  • SQL注入渗透测试以及护网面试题和解答总结
    目录SQL 注入漏洞成因、注入的类型和方式、防范?盲注是什么?怎么盲注?宽字节注入原理SQL 里面只有 update 怎么利用为什么参数化查询可以防止SQL 注入?报错注入...
    99+
    2024-04-02
  • 渗透测试信息收集之常用端口信息
    目录收集常用端口信息文件共享服务端口远程连接服务端口Web应用服务端口数据库服务端口邮件服务端口网络常见协议端口特殊服务端口指纹识别收集常用端口信息 通过扫描服务器开放的端口进而从该...
    99+
    2024-04-02
  • Python渗透测试入门之Scapy库的使用详解
    目录窃取邮箱身份凭证ARP投毒攻击pcap文件处理Scapy 是一个用来解析底层网络数据包的Python模块和交互式程序,该程序对底层包处理进行了抽象打包,使得对网络数据包的处理非常...
    99+
    2023-03-13
    Python 渗透测试Scapy库 Python Scapy库 Python Scapy Python渗透测试
  • mysql常用函数
    数学函数 ABS(x)  返回 x 的绝对值 BIN(x)  返回 x 的二进制(OCT 返回八进制,HEX 返回十六进制) CEILING(x) 返回大于 x 的最小整数值 EXP(x) 返回值 e...
    99+
    2015-07-29
    mysql常用函数
  • 常用MySQL函数
    字符函数 #字符拼接 CONCAT(‘%‘,‘abc‘); #函数返回subStr在str中出现的位置(返回结果从1开始,0表示不存在) locate(subStr,str); #截取字符串(截取下标从1开始,负数表示右边) S...
    99+
    2015-08-12
    常用MySQL函数 数据库入门 数据库基础教程 数据库 mysql
  • MySQL 常用函数
    1.字符串类函数(1)CONCAT(s1,s2,s3,.....) 连接字符串 例如:SELECT CONCAT('1','2') FROM DUAL; 输出:1...
    99+
    2024-04-02
  • 网站渗透常用Python小脚本查询同ip网站
    旁站查询来源: http://dns.aizhan.com http://s.tool.chinaz.com/same http://i.links.cn/sameip/ http://www.ip2hos...
    99+
    2022-06-04
    网站 脚本 常用
  • mysql常用的函数
    1、IF(expr1,expr2,expr3)函数: 如果 expr1 是TRUE ,则 IF()的返回值为expr2; 否则返回值则为 expr3。 IF() 的返回值为数字值或字符串值,具体情况视其所在...
    99+
    2024-04-02
  • mysql 一些常用函数
    -- 查询显示:格式化时间 DATE_FORMAT(record_time,"%Y/%m/%d %H:%i") -- 查询显示:字段为空时使用0表示 IFNULL(avg(`field_name`),0) --查询显示:平均值 avg(...
    99+
    2018-07-13
    mysql 一些常用函数
  • MySQL 常用函数总结
    前言: MySQL数据库中提供了很丰富的函数,比如我们常用的聚合函数,日期及字符串处理函数等。SELECT语句及其条件表达式都可以使用这些函数,函数可以帮助用户更加方便的处理表中的数据,使MySQL数据库的...
    99+
    2022-05-16
    mysql 函数 mysql 常用函数
  • MySQL常用函数介绍
    前言:  MySQL数据库中提供了很丰富的函数,比如我们常用的聚合函数,日期及字符串处理函数等。SELECT语句及其条件表达式都可以使用这些函数,函数可以帮助用户更加方便的处理表中的数据,使MySQ...
    99+
    2024-04-02
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作