mysql 注入漏洞_sql渗透

mysql 注入漏洞_sql渗透函数名称 函数功能 函数名称 函数功能 system_user() 系统名称 concat() 没有分隔符的连接 user() 用户名 concat_ws() 含有分隔符的连接字符串 current_

渗透-MySQL注入常用函数

函数名称 函数功能 函数名称 函数功能
system_user() 系统名称 concat() 没有分隔符的连接
user() 用户名 concat_ws() 含有分隔符的连接字符串
current_user() 当前用户名 group_concat() 连接一个组的所有字符串,并以逗号分隔每一条数据
session_user() 链接数据库的用户名 load_file() 读取本地文件
database() 数据库名 into outfile 写文件
version()@@version 数据库版本 ascii() 字符串的ASCII代码值
@@datadir 数据库路径 ord() 返回字符串第一个字符的ASCII值
@@basedir 数据库安装路径 mid(“字符串”,起始位置,长度) 返回一个字符串的一部分
@@version_compile_os 操作系统 substr(“字符串”,起始位置,长度) 返回一个字符串的一部分
count() 返回执行的数量 length() 返回字符串的长度
left(“字符串”,个数) 返回字符串的最左边几个字符 sleep() 让此语句运行N秒钟,select sleep(3)
floor(参数-可以为小数) 返回小于或等于x的最大整数 if() -> select if(1>2,2,3),如果为真,返回第二个参数,否则返回第三个参数;
-> 3
rand() 返回0到1的随机数 char() 返回整数ASCII代码字符组成的字符串
->select char(97)
->a
extractvalue() 第一个参数:XML document是String格式,为XML文档对象的名称,文中为Doc
第二个参数:Xpath string(Xpath格式的字符串)
作用:从目标XML中返回包含所查询的字符串
STRCMP() 比较字符串内容
updatexml() 第一个参数:XML document是String格式,为XML文档对象的名称,文中为Doc
第二个参数:Xpath string(Xpath格式的字符串)
第三个参数:new_value,String格式,替换查找到的符合条件的数据
作用:改变文档中符合条件的节点的值
IFNULL() 假如参数1不为NULL,则返回参数1,否则其返回值为参数2
->select ifnull(null,2)
->2
exp() 返回e的x次方 REGEXP 正则匹配
select user from mysql.user where user REGEXP “^admin”;
匹配user为admin开头的字段

—未完,待补充—

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。
转载请注明出处: https://daima100.com/6206.html

(0)
上一篇 2023-04-15
下一篇 2023-04-15

相关推荐

  • Python列表去重

    Python列表去重在Python编程中,我们经常需要处理数据列表。但是,有时同一个数据会被重复添加进入列表,这会影响我们对数据的处理和分析。因此,去重是很常见的需求。Python中提供了多种方法来实现列表去重,本文将为您详细介绍Python列表去重的几种方法。

    2024-06-16
    52
  • Python中闭包的使用

    Python中闭包的使用在Python中,闭包是一个函数和其相关的引用环境组合而成的实体。通俗点讲,闭包就是相互嵌套的函数,其中内部函数可以引用外部函数的变量。

    2024-04-20
    82
  • Linux下操作MySQL[亲测有效]

    Linux下操作MySQL[亲测有效]登录MySQL mysql -uroot -p 进入MySQL后,使用 create user '用户名'@‘%’ identified by '密码' %:…

    2023-02-12
    156
  • Python Random Shuffle 列表随机打乱

    Python Random Shuffle 列表随机打乱Python Random Shuffle是Python内置的随机打乱列表的函数,适用于插入迭代器到列表中,可以通过随机打乱列表的顺序来增强数据的不确定性。该函数主要有两个参数,一个是需要打乱的列表,另一个是用于随机打乱列表的随机种子。当随机种子不变的情况下,每次随机得到的结果都是相同的,这正好可以用于数据可重现性的情景中。而当随机种子变化时,则可以用于演示统计学上无序的随机数据的情景中。

    2023-12-30
    112
  • Python生成随机数

    Python生成随机数Matlab是一种著名的科学计算语言,其内置的rand函数可以生成随机数。在Python中,也可以使用numpy库里的random函数生成和matlab相似的随机数。

    2024-08-02
    30
  • Python如何关闭线程

    Python如何关闭线程线程是计算机处理任务的一种方式,相对于进程而已,线程更轻量级并且占用的资源更少。Python在多线程编程方面提供了很方便的API,但是,一旦线程开始执行,我们要怎么关闭它呢?本文将探讨如何关闭Python线程。

    2024-07-31
    31
  • sql子查询详解_把子查询作为列显示

    sql子查询详解_把子查询作为列显示本文介绍什么是 SQL 子查询,如何使用它们。子查询常用于 WHERE 子句的 IN 操作符中,以及用来填充计算列。 一、子查询 SELECT 语句是 SQL 的查询。我们迄今为止所看到的所有 SEL

    2023-05-16
    138
  • redis字典的实现_字典是否有序

    redis字典的实现_字典是否有序4.1 字典数据结构 typedef struct dict{ //类型特定函数 dictType *type; //私有数据 void *privateata; //哈希表 dictht ht[2]

    2023-02-25
    171

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注