SQL报错注入检测方法与攻击方法

报错注入

即是注入检测方法,又是注入读取数据的方法

攻击者在判断一个参数是否存在SQL注入漏洞时,会拼接单引号,反斜杠字符,如果显示语法报错,证明这个位置具有SQL注入漏洞,也可以通过整数溢出来判断,仅作为低风险的提示,无法直接检测出是否存在SQL注入漏洞

报错注入还可以用来发起攻击,在一些场景下,通过报错回显将目标信息打印在网页上

广为流传的10种MySQL报错注入方法

1.floor();

select * from test where id=1 and(select count (*)、concat(user()、floor(rand(0)*2))x from information schema.tadles group by x)a)

2.extractvalue();

3.updatexml();

4.geometrycollection();

5.multipoint();

6.polygon();

7.multipolygon();

8.linestring();

9.multilinestring();

10.exp();

相关推荐
GISer_Jing2 分钟前
AI Agent:学习与适应、模型上下文协议
人工智能·学习·设计模式·aigc
im_AMBER4 分钟前
Leetcode 100 在链表中插入最大公约数
数据结构·c++·笔记·学习·算法·leetcode·链表
今儿敲了吗4 分钟前
计算机网络第三章笔记(二)
笔记·计算机网络
时间黑客13 分钟前
SolidWorks百日建模(二)
学习
Webb Yu18 分钟前
Solana 完整学习路线图
学习
逑之28 分钟前
C语言笔记12:C语言内存函数
c语言·笔记·算法
霖霖总总35 分钟前
[小技巧15]深入解读 MySQL sql_mode:从原理到实践,规避常见坑
sql·mysql
镜中人★38 分钟前
408计算机网络考纲知识点(更新中)
网络·网络协议·计算机网络
蒸蒸yyyyzwd43 分钟前
网络编程封装mutex、cond、semaphore学习笔记
笔记·学习
菩提小狗1 小时前
SQL注入之sqlmap|web安全|渗透测试|网络安全
数据库·sql·web安全