sql注入利用group_concat函数

1.group_concat函数的作用:

首先根据group by指定的列进行分组,将同一组的列显示出来,并且用分隔符分隔。

2.group_concat运用

这里我使用的是sqllab-less1,通过对数据库的查询,我们发现数据库表名,列名,等数据在information_schema数据库中。

就可以通过以下语句注入

复制代码
?id=-1' union select 1,2,table_name from information_schema.tables where table_schema='security'--+

但是这样只能回显某一个表,这时就可以使用group_concat函数把security的每一个表回显出来

同理可以查询列名。

当库名、表名、列名都查到了之后,选择最有用的回显出来就成功的注入了。

这里我们选择users表回显出用户名username和密码password。

复制代码
?id=-1' union select 1,group_concat(username,0x3e,password),3 from users--+

当然这是最简单的注入。

相关推荐
流星白龙6 小时前
【Redis】2.Redis重大版本
数据库·redis·junit
流星白龙6 小时前
【Redis】7.Hash表
数据库·redis·哈希算法
momodira87 小时前
暑期安全短视频大赛线上投票制作教程
安全
流星白龙7 小时前
【Redis】4.基本全局命令
数据库·redis·缓存
王八八。8 小时前
Navicat 17破解版下载安装教程 附安装激活步骤(2026 最新版)
数据库·navicat
Jelena157795857929 小时前
电商运营分析数据比价接口实战:多平台价格监控与智能决策系统
java·大数据·数据库
humors2219 小时前
新手笔记本/路由/手机安全问题小记
安全·华为·电脑·手机·路由器·笔记本·tplink
廋到被风吹走10 小时前
【AI】从“卖能力“到“卖信任“,合规与安全成为新战场
人工智能·安全
流星白龙10 小时前
【Redis】3.Redis安装与命令行客户端
数据库·redis·缓存
FrameNotWork10 小时前
HarmonyOS 6.0 文件加密与安全存储:从哈希到硬件级密钥管理全链路实战
安全·哈希算法·harmonyos