摘要:
mysql暴错注入方法整理,通过floor,UpdateXml,ExtractValue,NAME_CONST,Error based Double Query Injection等方法 1、通过floor暴错 /*数据库版本*/ http://www.waitalone.cn/sql.php?id 阅读全文
posted @ 2016-05-19 20:08
lcamry
阅读(526)
评论(0)
推荐(0)
摘要:
默认存在的数据库: 测试是否存在注入方法 假:表示查询是错误的 (MySQL 报错/返回页面与原来不同) 真:表示查询是正常的 (返回页面与原来相同) 共三种情况: 例子: 可以使用很多单双引号,只要是成对出现。 引号后的语句会继续执行。 下面的符号可以用来注释语句: 例子: 测试数据库版本 如果版 阅读全文
posted @ 2016-05-19 19:48
lcamry
阅读(695)
评论(0)
推荐(0)
摘要:
此文为BIGINT Overflow Error Based SQL Injection的具体发现与实践 from:https://osandamalith.wordpress.com/2015/07/15/error-based-sql-injection-using-exp/ 0x01 前言概述 阅读全文
posted @ 2016-05-19 16:27
lcamry
阅读(10577)
评论(3)
推荐(1)
摘要:
0x01 概述 我对于通过MySQL错误提取数据的新技术非常感兴趣,而本文中要介绍的就是这样一种技术。当我考察MySQL的整数处理方式的时候,突然对如何使其发生溢出产生了浓厚的兴趣。下面,我们来看看MySQL是如何存储整数的。 (来源:http://dev.mysql.com/doc/refman/ 阅读全文
posted @ 2016-05-19 16:24
lcamry
阅读(5236)
评论(0)
推荐(1)