国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術文章
文章詳情頁

SQL堆疊注入簡介

瀏覽:45日期:2023-03-06 14:25:12
目錄
  • 一、SQL 堆疊注入簡介
  • 二、SQL堆疊注入實戰

今天繼續給大家介紹Linux運維相關知識,本文主要內容是SQL堆疊注入。

免責聲明:
本文所介紹的內容僅做學習交流使用,嚴禁利用文中技術進行非法行為,否則造成一切嚴重后果自負!
再次強調:嚴禁對未授權設備進行滲透測試!

一、SQL 堆疊注入簡介

所謂SQL堆疊注入,指的是在存在SQL語句交互的場景下,通過分號之間的間隔,使得能夠一次性得執行多條SQL語句。
MySQL數據庫支持使用分號作為間隔,一次性的執行多條SQL語句,執行結果如下所示:

SQL堆疊注入通常可以幫助我們向站點內部的數據庫中插入或者刪除數據,只需要在正常的而查詢SQL語句后面拼接insert或者delete語句即可。需要注意的是我們在進行SQL堆疊注入的過程中,一定要注意SQL語句的閉合。
此外,SQL堆疊注入也有其局限性,并不是所有的數據庫都支持SQL堆疊注入,即使是支持堆疊注入的數據庫,也存在API或者引擎方面的限制。

二、SQL堆疊注入實戰

下面,我們就進行SQL堆疊注入的實戰。
我們使用sqli_lab靶場的38關,構造payload如下所示:

http://127.0.0.1/sqli/Less-38/?id=1';insert into users values(17,%'admin','admin')--+

該payload執行結果如下所示:

以上可以看出,我們的SQL堆疊注入實驗成功,向數據庫內插入了數據!

到此這篇關于SQL堆疊注入詳解的文章就介紹到這了,更多相關SQL堆疊注入詳解內容請搜索以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持!

標簽: MsSQL
相關文章:
主站蜘蛛池模板: 宜章县| 拉孜县| 镇雄县| 天峨县| 甘肃省| 苍梧县| 琼中| 深圳市| 凉山| 吕梁市| 长春市| 林周县| 色达县| 招远市| 任丘市| 孝义市| 芜湖县| 泰兴市| 西和县| 渝中区| 雷波县| 天等县| 井陉县| 湘乡市| 新丰县| 湛江市| 孝昌县| 台湾省| 乌什县| 原平市| 陇西县| 太仆寺旗| 仪征市| 佳木斯市| 石嘴山市| 乌兰浩特市| 莱阳市| 汝州市| 宜川县| 武夷山市| 林州市|