SQL报错注入检测方法与攻击方法

报错注入

即是注入检测方法,又是注入读取数据的方法

攻击者在判断一个参数是否存在SQL注入漏洞时,会拼接单引号,反斜杠字符,如果显示语法报错,证明这个位置具有SQL注入漏洞,也可以通过整数溢出来判断,仅作为低风险的提示,无法直接检测出是否存在SQL注入漏洞

报错注入还可以用来发起攻击,在一些场景下,通过报错回显将目标信息打印在网页上

广为流传的10种MySQL报错注入方法

1.floor();

select * from test where id=1 and(select count (*)、concat(user()、floor(rand(0)*2))x from information schema.tadles group by x)a)

2.extractvalue();

3.updatexml();

4.geometrycollection();

5.multipoint();

6.polygon();

7.multipolygon();

8.linestring();

9.multilinestring();

10.exp();

相关推荐
小弥儿2 小时前
GitHub今日热榜 | 2026-08-01:硬件安全工具与AI教育并行
人工智能·学习·开源·github
秋雨梧桐叶落莳2 小时前
计算器仿写总结
学习·macos·ios·objective-c·cocoa
统计学小王子2 小时前
《数学少年-从正负号到几何原本》(第一章:“刻度之上,零为分界“)--1.2 电梯与账单里的相反数字
学习·初中数学·初中数学科普·数学科普
流云鹤3 小时前
03Java学习day(3)
java·学习
我命由我123453 小时前
棘轮效应极简理解
经验分享·学习·职场和发展·产品运营·求职招聘·职场发展·学习方法
tt5555555555554 小时前
电工证学习笔记(二)
笔记·学习·电力
wc884 小时前
微软EDGE浏览器功能学习
前端·学习·edge
hPw0eKIqD4 小时前
一步一步学习使用FireMonkey动画() 使用动画组件为窗体添加动态效果
学习
xqqxqxxq4 小时前
DQL 数据查询 select
sql
花青泽4 小时前
5-数据库-SQL注入-联合查询-AND/OR绕过-day13
数据库·sql