SQL注入--理论--堆叠注入

什么是堆叠注入?

在SQL语句操作的时候,每个语句都是以分号;标志结尾的。

在我们注入的过程中,通过使用多个分号同时进行多个SQL语句的注入 ,就是堆叠注入。

例如:

sql 复制代码
?inject=1';handler `1919810931114514` open;handler `1919810931114514` read first;--+

堆叠注入的常用语句

SHOW:

SHOW命令用于显示数据库中的元数据信息,例如数据库、表、列、索引等的信息。常见的SHOW命令包括:

SHOW DATABASES:显示所有数据库。

SHOW TABLES:显示指定数据库中的所有表。

SHOW COLUMNS FROM table_name:显示指定表中的所有列。

SHOW INDEX FROM table_name:显示指定表中的所有索引。

在堆叠注入中,我们用show命令来查表名、索引、列名等。但是它与SELECT不同,不能直接查询表中的数据。

所以我们查询表中数据要用另一种命令。

HANDLER

handler test.test open; 打开test库下的test表。

handler test open; 打开当前库下的test表。

handler test read data first; 查询data索引下的第一个记录。

handler test read data next; 查询下一个记录。

handler test read data prev; 查询前一个记录。

handler test read data last; 查询最后一个记录。

handler test read first; 查询id索引下的第一个记录。

handler test read first limit 2; 查询id索引下的前两个记录。

注意:先打开数据表,才能进行后续的查询操作。

相关推荐
Bulestar_xx6 小时前
20250711_Sudo 靶机复盘
linux·安全·web安全
小红卒9 小时前
sqli-labs靶场通关笔记:第1-4关 联合注入
网络安全·sql注入漏洞
Kay_Liang9 小时前
MySQL SQL语句精要:DDL、DML与DCL的深度探究
开发语言·数据库·sql·mysql·database
float_六七11 小时前
SQL预编译:安全高效数据库操作的关键
数据库·sql·安全
捉鸭子12 小时前
转转APP逆向
爬虫·python·网络安全·网络爬虫
写代码也要符合基本法12 小时前
Oracle SQL - 使用行转列PIVOT减少表重复扫描(实例)
数据库·sql·oracle
半梦半醒*16 小时前
OSPF实验一
运维·网络·网络协议·tcp/ip·网络安全·信息与通信
写不出来就跑路17 小时前
openGauss数据库管理实战指南——基本常用操作总结
数据库·sql·gaussdb
The_cute_cat18 小时前
SQL的初步学习(二)(以MySQL为例)
sql·学习·mysql
上海云盾商务经理杨杨19 小时前
标题:2025游戏反外挂终极指南:从DMA对抗到生态治理的全面防御体系
游戏·网络安全