这个SQL注入有点东西

最近遇到了几个比较有意思的SQL注入,跟各位师傅们分享一下思路和注入方式。
  • 发表于 2025-07-10 09:00:01
  • 阅读 ( 3462 )
  • 分类:渗透测试

6 条评论

darkless
`extractvalue`(1, `concat`(0x0a, current_user)) 这个语句为什么可以正常执行呢,不理解,mysql中反引号不是用来用于引用保留字或包含特殊字符的标识符(如表名、列名等)的吗。
请先 登录 后评论
哈利harley
大佬,问个问题,你文章里的本地调试sql语句是 自己创个数据库类似于网站的格式然后测试的嘛?
请先 登录 后评论
c铃儿响叮当
感谢分享,很有意思
请先 登录 后评论
12311111
666
请先 登录 后评论
Sasser
学习了
请先 登录 后评论
厉飞宇
666
请先 登录 后评论
请先 登录 后评论
薛定谔不喜欢猫
薛定谔不喜欢猫

2 篇文章