原文:mysql 带外注入

带外通道 有时候注入发现并没有回显,也不能利用时间盲注,那么就可以利用带外通道,也就是利用其他协议或者渠道,如http请求 DNS解析 SMB服务等将数据带出。 payload 其中的load file的地址为一个远程文件,mysql在load file 一个远程文件时会发送dns请求包去解析,所以可以带出数据, data.xx.xx x ,xx.xx为自己的服务器名,没有的话可以去这里申请一个c ...

2018-10-30 13:27 0 859 推荐指数:

查看详情

Oracle注入之带通信

Oracle注入之带通信和DNSLOG注入非常相似,例如和mysql中load_file()函数实现无回显注入非常相似。 下面介绍这个技术中常用的函数和使用。 环境这里准备两台测试,一台注入点的靶机,一台接受回显数据的平台。 接受的数据的靶机 ...

Fri May 31 06:10:00 CST 2019 0 636
mysql 没有全连接

真实测试过,没有测试过的别再坑人了。别随便乱写了。 ...

Tue Mar 28 01:51:00 CST 2017 1 1745
MySQL键的个人理解

问题起因: 这几天在建表的时候遇到的问题,想试一试插入一下键,结果折腾了半天,找了不少资料,闹了不少笑话。如果文章写的有问题,请及时指正我的错误,谢谢了。 问题描述: 错误理解:原来我一直以为,两个表只要存在相同的列就可以把他设成键,这个想法是错误的。 问题解决: 查了不少的资料, ...

Mon Mar 02 00:39:00 CST 2020 0 1100
mysql添加

为已经添加好的数据表添加键: 语法:alter table 表名 add constraint FK_ID foreign key(你的键字段名) REFERENCES 外表表名(对应的表的主键字段名); 例: alter table tb_active add constraint ...

Sun May 05 23:30:00 CST 2013 3 146793
mysql连接

连接的概念性不说了,这次就说一说两个表之间的查询步骤是怎么样的? 例如 SELECT ut.id,ut.name,ut.age, ut.sex,ut.status,st.score,st.subject_name FROM b_score_test st left join ...

Fri Jan 19 17:40:00 CST 2018 0 2724
mysql索引和

innodb键: 1、CASCADE:从父表删除或更新会自动删除或更新子表中匹配的行 2、SET NULL:从父表删除或更新行,会设置子表中的键列为NULL,但必须保证子表列没有指定NOT NULL 3、RESTRICT:拒绝对父表的删除或更新操作(如果子表中有匹配的记录,则不允许对父表 ...

Tue Mar 19 22:54:00 CST 2019 0 899
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM