精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

利用MySQL的注射點(diǎn)得到更多MySQL的信息

發(fā)布時(shí)間:  2012/9/24 17:05:51

當(dāng)注射MySQL庫(kù)的輸入點(diǎn)的時(shí)候,我們可以通過(guò)version()/user()/database()/password()等內(nèi)置函數(shù)來(lái)得到MySQL的相關(guān)信息,其實(shí)我們?cè)谧⑸涞臅r(shí)候可以利用MySQL內(nèi)置的變量來(lái)得到更多的MySQL信息

其中version()可以寫(xiě)成@@version來(lái)把version當(dāng)做變量來(lái)讀取,這樣一樣可以得到,其他的內(nèi)置是不可以寫(xiě)成變量的形式.
大家都應(yīng)該用過(guò)利用pangolin來(lái)注入MySQL庫(kù)的注射點(diǎn),認(rèn)真的朋友都應(yīng)該知道可以的得到basedir和datadir這兩個(gè)變量的信息,其實(shí)還有更多的變量在注射的時(shí)候可以利用-
 


我整理了幾個(gè)在注射的時(shí)候可以利用到,收集更多關(guān)于MySQL的配置信息

@@have_openssl                 如果MySQLd支持客戶端/服務(wù)器協(xié)議的SSL(加密)則為YES
@@version_compile_os         判斷系統(tǒng)類型
@@max_allowed_packet       包或任何生成的/中間字符串的最大大小
@@max_user_connections     MySQL賬戶允許的最大同時(shí)連接數(shù),0表示沒(méi)限制
@@skip_networking               如果服務(wù)器只允許本地(非TCP/IP)連接,該值為ON
@@table_type                       默認(rèn)表類型(存儲(chǔ)引擎)
@@basedir                           MySQL安裝基準(zhǔn)目錄
@@character_set_database     默認(rèn)數(shù)據(jù)庫(kù)使用的字符集
@@datadir                           數(shù)據(jù)庫(kù)存儲(chǔ)的地方
@@expire_logs_days             二進(jìn)制日志自動(dòng)刪除的天數(shù),默認(rèn)是0,表示"沒(méi)有自動(dòng)刪除"
@@group_concat_max_len     允許group_concat()函數(shù)結(jié)果的最大長(zhǎng)度
@@log_error                         錯(cuò)誤日志的位置
@@lower_case_file_system     該變量說(shuō)明是否數(shù)據(jù)目錄所在的文件系統(tǒng)對(duì)文件名的大小寫(xiě)敏感.
                                         ON說(shuō)明對(duì)文件名的大小寫(xiě)不敏感,OFF表示敏感
@@lower_case_table_names   如果設(shè)置為1,表名用小寫(xiě)保存到硬盤(pán)上,并且表名比較時(shí)不對(duì)大小寫(xiě)敏感.
                                           如果設(shè)置為2,按照指定的保存表名,但按照小寫(xiě)來(lái)比較
@@plugin_dir                       插件目錄的路徑
@@tmpdir                           保存臨時(shí)文件和臨時(shí)表的目錄
@@tmp_table_size                 如果內(nèi)存內(nèi)的臨時(shí)表超過(guò)該值,MySQL自動(dòng)將它轉(zhuǎn)換為硬盤(pán)上的MyISAM表
@@sql_mode                       當(dāng)前服務(wù)器的sql模式
@@tx_isolation                     默認(rèn)事務(wù)隔離級(jí)別。默認(rèn)值為REPEATABLE-READ
@@Connections                     連接MySQL數(shù)據(jù)庫(kù)服務(wù)器的次數(shù)(不管成功還是失敗)
@@max_write_lock_count       最大寫(xiě)鎖數(shù)量
@@old_passwords                 是否啟用MySQL323加密方式(就是MySQL用戶密碼的hash是16位的)
@@Uptime                           服務(wù)器已經(jīng)運(yùn)行的時(shí)間

其中我感覺(jué)basedir/version_compile_os/log_error/group_concat_max_len這四個(gè)變量的作用很大,大家看上面的注視
group_concat_max_len這個(gè)變量涉及到group_concat()的返回字符長(zhǎng)度,所以在使用group_concat()來(lái)注射時(shí)候要注意長(zhǎng)度的限制.

tips:group_concat()函數(shù)的利用如下
url and 1=2 union select 1,group_concat(schema_name),3,4 from information_schema.schemata
這樣的話,就可以把當(dāng)前用戶中建立數(shù)據(jù)庫(kù)名全部顯示出來(lái),在注射表名、字段名、字段屬性都可以使用,這樣的話又省了不少體力活
同時(shí)group_concat()還可以繞過(guò)不能使用limit的現(xiàn)實(shí),當(dāng)然不嫌累的話,可以使用"!="的形式來(lái)繞過(guò)limit的限制

 


本文出自:億恩科技【www.zuiquanben.com】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 網(wǎng)絡(luò)版權(quán)侵權(quán)舉報(bào)電話:0371-60135995
  • 警情提示:注意防范電信網(wǎng)絡(luò)詐騙
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師  B1-20183354   京公網(wǎng)安備41019702002023號(hào) 
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    欧美激情一区| 国产欧美一区二区三区精品酒店| 久久精品av麻豆的观看方式| 视频一区中文字幕国产| 91九色精品| 久久青草久久| 欧洲av不卡| 久久国产电影| 91九色精品| 国产美女一区| 久久成人亚洲| 日韩国产一区二| 国产精品高潮呻吟久久久久| 麻豆精品视频在线| caoporn视频在线| 麻豆精品在线| 日韩在线不卡| 黄色亚洲免费| 日本免费一区二区视频| 欧美视频二区| 国产精品国产三级国产在线观看| 日韩精品电影| 中文字幕av一区二区三区四区| 亚洲免费毛片| 美女毛片一区二区三区四区最新中文字幕亚洲 | 91综合久久爱com| 精品国产亚洲日本| 国产精品一区二区av交换 | 在线日韩欧美| 天海翼亚洲一区二区三区| 久久精品网址| 欧美不卡视频| 天堂久久av| 久久av网站| 久久精品高清| 欧美精品三级在线| 欧美成人日韩| 天海翼亚洲一区二区三区| av综合电影网站| 日韩国产欧美三级| 国产色99精品9i| 91精品蜜臀一区二区三区在线| 欧美成人久久| 国产精品theporn| 91精品精品| 国产探花一区| 国产麻豆综合| 久久精品一区二区国产| 欧美日韩国产亚洲一区| 日韩精品国产欧美| 精品日韩视频| 国产乱人伦精品一区| 久久久久亚洲| 另类欧美日韩国产在线| 午夜一级在线看亚洲| 国产日本精品| 蜜臀av免费一区二区三区| 久久久久伊人| 免费看日韩精品| 91精品一区二区三区综合在线爱| 97精品资源在线观看| 国内精品福利| 92国产精品| 国产一区精品福利| 国产精品99久久免费观看| 日韩黄色av| 视频一区中文字幕精品| 亚洲色诱最新| 午夜电影亚洲| 宅男噜噜噜66国产日韩在线观看| 老司机精品视频在线播放| 奇米777国产一区国产二区| 性一交一乱一区二区洋洋av| 亚洲一级高清| 亚洲福利久久| 欧美91精品| 午夜免费一区| 黄色av日韩| 老司机精品久久| 中文无码日韩欧| 亚洲丝袜啪啪| 欧美日韩1区| 国产丝袜一区| 精品精品99| 色爱av综合网| 日韩精品亚洲aⅴ在线影院| 男女性色大片免费观看一区二区 | 欧美成人精品三级网站| 成人福利视频| 国模 一区 二区 三区| 亚洲综合日韩| 青草av.久久免费一区| 国产精品a久久久久| 国产精品久久久久av电视剧| 亚洲手机视频| 欧美日韩免费观看一区=区三区| 在线亚洲自拍| 91嫩草精品| 久久久国产精品一区二区中文| 久久亚洲精品伦理| 狠狠久久伊人中文字幕| 欧美日韩国产高清| 欧美私人啪啪vps| 日韩在线看片| 国产精品婷婷| 久久久91麻豆精品国产一区| 欧美成人精品| 国产精品最新| 日韩精品网站| 日韩不卡手机在线v区| 国产一区二区三区久久 | 欧美中文字幕一区二区| 亚洲日本免费电影| 国产91欧美| 中文字幕一区日韩精品| 久久久久久一区二区| 亚洲欧美日本国产| 99久久亚洲精品| 国产一区调教| 蜜桃视频在线观看一区| 丁香婷婷久久| 日韩精品一区二区三区免费视频 | 日本精品影院| 日韩有码av| 国产视频亚洲| 91超碰国产精品| 国产成人77亚洲精品www| 久久国内精品自在自线400部| re久久精品视频| 日本久久成人网| 国产精品国产三级国产在线观看| 日韩精品亚洲专区| 三级欧美韩日大片在线看| 99精品一区| 国产精品字幕| 国产一区二区三区不卡视频网站 | 免费一级片91| 久久亚洲色图| 视频一区视频二区中文字幕| 亚洲高清二区| 亚洲激情偷拍| 日韩在线卡一卡二| 免费在线观看成人| 喷白浆一区二区| 亚洲精品日本| 婷婷亚洲成人| 美女久久久久久 | 日韩在线视频一区二区三区| 视频在线在亚洲| 天堂久久一区| 国产欧美日韩免费观看| 亚洲精品亚洲人成在线观看| 日韩中文字幕区一区有砖一区| 日韩视频不卡| 最新国产精品视频| 国产情侣一区在线| 精品一区二区三区中文字幕在线| 欧美国产日韩电影| 国产精品白丝一区二区三区| 精品一区av| 91日韩在线| 国产视频亚洲| 国产探花一区在线观看| 伊人久久国产| 日日夜夜免费精品| 精品香蕉视频| 乱人伦精品视频在线观看| 日韩精品91亚洲二区在线观看| 精品一区二区三区亚洲| 91精品在线观看国产| 日韩成人午夜精品| 日本高清不卡一区二区三区视频| 日韩亚洲国产欧美| 奇米亚洲欧美| 欧美日韩水蜜桃| 亚洲精品一级| 午夜影院一区| 午夜电影一区| 电影亚洲精品噜噜在线观看| 88久久精品| 91超碰国产精品| 美腿丝袜亚洲三区| 久久国产精品亚洲77777| 水蜜桃久久夜色精品一区| 免费国产亚洲视频| 精品三级久久久| 国产免费成人| 日韩av片子| 日本免费在线视频不卡一不卡二| 欧洲一区二区三区精品| 亚洲综合不卡| 午夜影院一区| 久久精品国内一区二区三区| 亚洲毛片网站| 一区三区视频| 国产精品15p| 国产午夜久久av| 日韩国产欧美一区二区三区| 99亚洲视频| 精品在线99|