JAVAsql注入Web安全

SQL注入中的常见函数

2017-09-10  本文已影响43人  RedTeamWing

要想征服天空,你需要的不是一双翅膀,而是一个想飞的梦。

sql注入过程中需要用到一些函数来完成测试过程。

SQL SQL SQL SQL
concat_ws()
concat_ws()(separator,str1,str2,...)
第一个参数是分隔符,看例子。 SQl
group_concat()
分组拼接函数
group_concat([DISTINCT] 要连接的字段 [Order BY ASC/DESC 排序字段] [Separator '分隔符']) SQL SQL WING WING SQL wing wing wing WING

这两种方法都可以把数据库的名字猜出来。

wing's博客地址

上一篇 下一篇

猜你喜欢

热点阅读