sql注入利用group_concat函数

1.group_concat函数的作用:

首先根据group by指定的列进行分组,将同一组的列显示出来,并且用分隔符分隔。

2.group_concat运用

这里我使用的是sqllab-less1,通过对数据库的查询,我们发现数据库表名,列名,等数据在information_schema数据库中。

就可以通过以下语句注入

复制代码
?id=-1' union select 1,2,table_name from information_schema.tables where table_schema='security'--+

但是这样只能回显某一个表,这时就可以使用group_concat函数把security的每一个表回显出来

同理可以查询列名。

当库名、表名、列名都查到了之后,选择最有用的回显出来就成功的注入了。

这里我们选择users表回显出用户名username和密码password。

复制代码
?id=-1' union select 1,group_concat(username,0x3e,password),3 from users--+

当然这是最简单的注入。

相关推荐
Freak嵌入式2 分钟前
版本混乱 / 依赖缺失?uPyPi:MicroPython 版 PyPI,彻底解决库管理混乱
linux·服务器·数据库·单片机·嵌入式硬件·性能优化·依赖倒置原则
Elastic 中国社区官方博客6 分钟前
Elastic 和 OpenAI 合作,将前沿智能引入非结构化企业数据
大数据·数据库·人工智能·elasticsearch·搜索引擎·ai
云和恩墨15 分钟前
数据库一体机zData X 3.6.0以“性能、成本、韧性、生态”强化数据库基础设施价值主张
数据库
山东科恩光电23 分钟前
如何通过安全地毯确保工业现场的人员防护?
安全
灯澜忆梦36 分钟前
【MySQL7】多表查询
数据库·sql
Qlittleboy1 小时前
tp5网站链接不上slqserver,计算机积极拒绝了链接
数据库·sql
行业研究员2 小时前
腾讯云数据库:团队知识统一检索实践
数据库·云计算·腾讯云·腾讯云数据库·团队知识
thinking_talk2 小时前
腾讯云数据库AgentMemory团队知识管理实践
数据库·人工智能·腾讯云·腾讯云数据库·agent memory·团队知识管理
朱容zr3331332 小时前
什么是覆盖索引?它的优点是什么?
数据库
小小代码狗2 小时前
PHP 常用函数与变量参考文档
开发语言·安全·php