sql注入利用group_concat函数

1.group_concat函数的作用:

首先根据group by指定的列进行分组,将同一组的列显示出来,并且用分隔符分隔。

2.group_concat运用

这里我使用的是sqllab-less1,通过对数据库的查询,我们发现数据库表名,列名,等数据在information_schema数据库中。

就可以通过以下语句注入

复制代码
?id=-1' union select 1,2,table_name from information_schema.tables where table_schema='security'--+

但是这样只能回显某一个表,这时就可以使用group_concat函数把security的每一个表回显出来

同理可以查询列名。

当库名、表名、列名都查到了之后,选择最有用的回显出来就成功的注入了。

这里我们选择users表回显出用户名username和密码password。

复制代码
?id=-1' union select 1,group_concat(username,0x3e,password),3 from users--+

当然这是最简单的注入。

相关推荐
cmes_love7 分钟前
期权分钟行情数据下载:商品/股指/ETF期权全覆盖
数据库·区块链
polarislove02148 分钟前
Windows安全中心网络盘打开文件提示“打开这些文件可能会对你的计算机有害”的解决方法
网络·windows·安全
骇客野人13 分钟前
MySQL / PostgreSQL 单表及表数据备份恢复实施方案
数据库·mysql·postgresql
网安蟹佬霸16 分钟前
Android安全攻防实战:从APK逆向到Frida动态Hook全流程详解(附脚本)
android·前端·安全·web安全·逆向·csrf·网安
东方护航数据恢复(深圳)16 分钟前
勒索病毒零赎金解密:加密样本逆向分析与可恢复性评估方法论
大数据·网络·数据库
Multipath71227 分钟前
多链路聚合设备的大型户外活动的通信保障方案
大数据·运维·网络·5g·安全
心平气和量大福大32 分钟前
android-实例2-数据库sqlite(查询)
android·数据库·sqlite
海兰34 分钟前
【数据库】告别数据库性能噩梦,拥抱 UUID v7
数据库
发量惊人的中年网工36 分钟前
游戏开服就被DDoS攻击怎么办?开服7分钟服务器被打穿的复盘与防护清单
运维·服务器·网络·安全·游戏
linweidong39 分钟前
字节AI Agent面试题大全及参考答案(下)
数据库·oracle