首页 > 数据库 >sql注入fuzz字典

sql注入fuzz字典

时间:2022-12-12 13:49:17浏览次数:49  
标签:length fuzz 注入 sql schema 字典

length Length
+
handler
likeLiKe
selectSeleCT
sleepSLEEp
databaseDATABASe
delete
having
oroR
asAs
-~
BENCHMARK
limitLimIt
leftLeft
selectSELECT
insertinsERTINSERT
right
#
--+
INFORMATION
--
;
!
%
+
xor
<>
(
>
<
)
.
^
=
ANDANd
BYBy
CAST
COLUMNCOlumn
COUNTCount
CREATE
END
case
'1'='1
when
admin'
"
length
+
REVERSE

asciiASSICASSic
select
database
left
right
unionUNIonUNION
"
&
&&
||
oorr
/
//
//*
*/*
/**/
anandd
GROUP
HAVING
IF
INTO
JOIN
LEAVE
LEFT
LEVEL
sleep
LIKE
NAMES
NEXT
NULL
OF
ON
|
infromation_schema
user
OR
ORDER
ORD
SCHEMA
SELECT
SET
TABLE
THEN
UNION
UPDATE
USER
USING
VALUE
VALUES
WHEN
WHERE
ADD
AND
prepare
set
update
delete
drop
inset
CAST
COLUMN
CONCAT
GROUP_CONCAT
group_concat
CREATE
DATABASE
DATABASES
alter
DELETE
DROP
floor
rand()
information_schema.tables
TABLE_SCHEMA
%df
concat_ws()
concat
LIMIT
ORD
ON
extractvalue
order
CAST()
by
ORDER
OUTFILE
RENAME
REPLACE
SCHEMA
SELECT
SET
updatexml
SHOW
SQL
TABLE
THEN
TRUE
instr
benchmark
format
bin
substring
ord

UPDATE
VALUES
VARCHAR
VERSION
WHEN
WHERE
/*
`

,
users
%0a%0A
%0b
mid
for
BEFORE
REGEXP
RLIKE
in
sys schemma
SEPARATOR
XOR
CURSOR
FLOOR
sys.schema_table_statistics_with_buffer
INFILE
count
%0c
from
%0d
%a0
=
@
else

%27

%23

%22

%20

标签:length,fuzz,注入,sql,schema,字典
From: https://www.cnblogs.com/sjzdest/p/16975817.html

相关文章

  • sql注入总汇
    网址?id=10'unionselect1,database(),3--qweupdatexml(1,concat(0x7e,(SELECTdatabase()),0x7e),1)unionselect1,"<?phpeval($_REQUEST[8])?>",3intooutfile"D......
  • sql-lib8-28
    8-22'orupdatexml(1,concat(0x7e,(selectdatabase()),0x7e),1)or''orupdatexml(1,concat(0x7e,(selectgroup_concat(table_name)frominformation_schema.tableswhe......
  • mysql
    mysql基础知识mysql执行过程从上图可以看出,MySQL主要由下面几部分构成:连接器:身份认证和权限相关(登录MySQL的时候)。查询缓存:执行查询语句的时候,会先查询缓存(M......
  • MySQL客户端的进阶操作
    GreatSQL社区原创内容未经授权不得随意使用,转载请联系小编并注明来源。GreatSQL是MySQL的国产分支版本,使用上与MySQL一致。作者:土豆娃娃文章来源:社区投稿引言作为......
  • 前缀树(字典树)
    一种树形结构,能够实现对字符串集的高效检索项目中有所应用,那么:如果说得明白,写得出来,那就是亮点反之,就是搬起石头砸自己的脚有必要好好研究下实现首先便是实现一颗......
  • delphi编写sql脚本文件批量执行程序
    程序使用DelphiXE11.1开发,用到控件UniDac9.1.1,QDAC里面的Qlog组件。程序实现了SQL脚本文件批处理执行应用,运行效果图。  文件.pas代码unitmain;interfaceuses......
  • 阿里云Centos7使用yum安装MySQL5.6的正确姿势
    我们对service和chkconfig两个命令都不陌生,systemctl是管制服务的主要工具,它整合了chkconfig与service功能于一体。systemctlis-enablediptables.servicesystemctlis......
  • wsl下docker的ubuntu20.04环境配置mysql、nginx、编译php、编译swoole
    1、docker的ubuntu镜像不识别命令 apt-getupdate #更新 2、aptinstallvim#安装vim编辑器 !!!!!wsl2不用换源,会导致安装依赖时出现版本不对应的情况!!!!! ......
  • k8s容器内部通过Prometheus Operator部署MySQL Exporter监控k8s集群外部的MySQL
    写在前面在按照下面步骤操作之前,请先确保服务器已经部署k8s,prometheus,prometheusoperator,关于这些环境的部署,可以自行查找相关资料安装部署,本文档便不在此赘述。关于pro......
  • MySQL锁,锁的到底是什么?
    作者:蝉沐风博客站点:​​www.chanmufeng.com​​公众号:蝉沐风的码场MySQL锁系列文章已经鸽了挺久了,最近赶紧挤了挤时间,和大家聊一聊MySQL的锁。只要学计算机,「​​锁​​」永......