SQL报错注入检测方法与攻击方法

报错注入

即是注入检测方法,又是注入读取数据的方法

攻击者在判断一个参数是否存在SQL注入漏洞时,会拼接单引号,反斜杠字符,如果显示语法报错,证明这个位置具有SQL注入漏洞,也可以通过整数溢出来判断,仅作为低风险的提示,无法直接检测出是否存在SQL注入漏洞

报错注入还可以用来发起攻击,在一些场景下,通过报错回显将目标信息打印在网页上

广为流传的10种MySQL报错注入方法

1.floor();

select * from test where id=1 and(select count (*)、concat(user()、floor(rand(0)*2))x from information schema.tadles group by x)a)

2.extractvalue();

3.updatexml();

4.geometrycollection();

5.multipoint();

6.polygon();

7.multipolygon();

8.linestring();

9.multilinestring();

10.exp();

相关推荐
月下雨(Moonlit Rain)7 分钟前
数据库笔记
数据库·笔记
m0_5287490019 分钟前
sql基础查询
android·数据库·sql
今儿敲了吗31 分钟前
27| 魔法封印
数据结构·c++·笔记·学习·算法
桂花很香,旭很美32 分钟前
Anthropic Agent 工程实战笔记(四)长任务与多 Agent
笔记·架构·agent
2501_9181269135 分钟前
stm32能做次声波检测器吗?
c语言·stm32·单片机·嵌入式硬件·学习
好好学习天天向上~~36 分钟前
13_Linux_学习总结_进程终止
linux·学习
今儿敲了吗37 分钟前
30| 木材加工
数据结构·c++·笔记·学习·算法
土拨鼠烧电路39 分钟前
笔记08:供应链的生命线:预测、库存与韧性
人工智能·笔记
锅包一切44 分钟前
PART7 队列
c++·学习·算法·leetcode·力扣·刷题·队列
xhyu611 小时前
【学习笔记】推荐系统 (3.召回:矩阵补充、线上服务、双塔模型)
笔记·学习·矩阵