这个SQL注入有点东西

最近遇到了几个比较有意思的SQL注入,跟各位师傅们分享一下思路和注入方式。
  • 发表于 2025-07-10 09:00:01
  • 阅读 ( 6694 )
  • 分类:渗透测试

7 条评论

darkless
`extractvalue`(1, `concat`(0x0a, current_user)) 这个语句为什么可以正常执行呢,不理解,mysql中反引号不是用来用于引用保留字或包含特殊字符的标识符(如表名、列名等)的吗。
请先 登录 后评论
哈利harley
大佬,问个问题,你文章里的本地调试sql语句是 自己创个数据库类似于网站的格式然后测试的嘛?
请先 登录 后评论
paramecium
师傅想问一下 第一处注入中 and前面有可能查询不到的数据(假)导致后面构造的sql注入不能正常执行。那为什么不把and换成or,这样只要前面查询不出来数据就会执行后面的语句,前面可以构造一个未来的时间范围来保证查询不出来数据
请先 登录 后评论
c铃儿响叮当
感谢分享,很有意思
请先 登录 后评论
12311111
666
请先 登录 后评论
Sasser
学习了
请先 登录 后评论
厉飞宇
666
请先 登录 后评论
请先 登录 后评论
薛定谔不喜欢猫
薛定谔不喜欢猫

2 篇文章